본문 바로가기

#Digital Forensic with CTF/CTF-d_Disk

CTF-d_Disk #10 저희는 디스크 이미지를 찾았습니다.

반응형

출처) http://www.ctf-d.com/

 

[DigitalForensic] with CTF

 

www.ctf-d.com

 

[문제]

 

[HxD]

 

  • disk.img파일을 FTK Imager로 열어보니 아무것도 없었다.
  • 문제에서 파일 시스템이 손상된 것처럼 HxD에도 MBR영역이 비어있다.
  • 힌트에서 파일 시스템이 필요없다고 했다...

 

[binwalk]

 

  • 파일에 숨겨진 또다른 파일이 있는지 binwalk로 확인해보았다.
  • image가 있다고 나와 foremost로 추출을 해보았다.

 

[jpg]

 

  • 총 3장의 jpg파일이 추출되었다. 
  • 그중 첫번째 파일이 플래그이다.
  • Flag : Flag_gooselings_cant_drive

 

반응형