본문 바로가기

#Digital Forensic with CTF/CTF-d_Multimedia

CTF-d_Multimedia #57 그들이 우리의 데이터를…

반응형

www.ctf-d.com/challenges

 

[DigitalForensic] with CTF

 

www.ctf-d.com

 

문제

 

shattered.pcapng

 

pcapng파일을 보면 sequence number가 정렬되어 있지 않았다.

 

 

binwalk

 

binwalk로 숨겨진 파일이 있는지 확인해보았다.

jpg파일이 많이 보였지만 추출이 되지 않았다.

foremost로 추출해보아도 알아보기 힘든 이미지가 나왔다.

 

tcpflow

주어진 파일은 pcapng파일인데 tcpflow를 할 때 잘 안되는 것 같아 pcap으로 바꾸어주었다.

editcap -F libpcap -T ether shattered.pcapng shattered.pcap

 

tcpflowsequence number를 이해하고 재전송 또는 비순차적 전달에 관계없이 데이터 스트림을 올바르게 재구성한다.

tcpflow d2 r shattered.pcap

 

통신한 스트림 데이터와 jpg파일이 한 개 나온다.

 

flag

Flag : unshattered.jpg

 

 

반응형