반응형
- 압축을 풀면 Dump폴더와 log.txt파일이 있다.
- log.txt파일을 보면 android dump 파일인 것을 알 수 있다.
- 먼저 앨범 사진을 확인하기 위해 DCIM폴더를 찾았다.
- Dump-> HWUserData-> DCIM-> Camara
- 쓰러져 있는 사람이 Gregory인 것 같다.
- Flag : DIED
반응형
'#Digital Forensic with CTF > CTF-d_Network' 카테고리의 다른 글
CTF-d_Network DefCoN#21 #7 (0) | 2020.11.16 |
---|---|
CTF-d_Network DefCoN#21 #6 (0) | 2020.11.16 |
CTF-d_Network DefCoN#21 #4 (0) | 2020.10.21 |
CTF-d_Network DefCoN#21 #3 (0) | 2020.10.08 |
CTF-d_Network DefCoN#21 #2 (0) | 2020.10.08 |