반응형
[DigitalForensic] with CTF
www.ctf-d.com
- sunrise.zip파일을 풀어보니 sunrise.png 파일이 있었다.
- 파일 사이즈가 커서 블로그에 올릴 수가 없다.
- HxD로 파일을 열어보았다.
- 헤더는 png 시그니처가 맞다.
- 이미지 속성을 보면 3024 x 4032픽셀로 엄청 큰 사이즈임을 알 수 있다.
- HxD에서 이미지 크기를 줄여보았다.
- [그림2]에서 png 구조를 보면 헤더 시그니처가 오프셋 0x00에서 00부터 07까지 8바이트.
- 그 밑에 오프셋 0x10에서 8바이트 중 00~03(4바이트)은 가로 크기, 04~07(4바이트)은 세로크기이다.
- 여러번 크기를 조정해서 보니 세로크기를 좀 더 늘려주면 된다.
- 00 00 0F C0를 00 00 10 C0로 바꾸어 저장한다.
- 하단에 플래그를 확인할 수 있다.
-
플래그 : SECCON{Metadata_modification_is_used_for_information_hiding.}
반응형
'#Digital Forensic with CTF > CTF-d_Multimedia' 카테고리의 다른 글
CTF-d_Multimedia #14 Graphics Interchange Format (0) | 2020.06.01 |
---|---|
CTF-d_Multimedia #13 basics (0) | 2020.06.01 |
CTF-d_Multimedia #11 계속 주시해라! (0) | 2020.06.01 |
CTF-d_Multimedia #10 내 친구는 이것이 특별한... (0) | 2020.06.01 |
CTF-d_Multimedia #9 브리타니아의 원더랜드… (0) | 2020.05.18 |