본문 바로가기

#Digital Forensic with CTF/CTF-d_Multimedia

CTF-d_Multimedia #12 이 파일에서 플래그를 찾아라!

반응형

출처) http://www.ctf-d.com/

 

[DigitalForensic] with CTF

 

www.ctf-d.com

[그림1. 12번 문제]

  • sunrise.zip파일을 풀어보니 sunrise.png 파일이 있었다.
  • 파일 사이즈가 커서 블로그에 올릴 수가 없다.
  • HxD로 파일을 열어보았다.

 

 

[그림2. HxD]

  • 헤더는 png 시그니처가 맞다.

 

 

[그림3. sunrise.png 속성]

 

  • 이미지 속성을 보면 3024 x 4032픽셀로 엄청 큰 사이즈임을 알 수 있다.
  • HxD에서 이미지 크기를 줄여보았다.
  • [그림2]에서 png 구조를 보면 헤더 시그니처가 오프셋 0x00에서 00부터 07까지 8바이트.
  • 그 밑에 오프셋 0x10에서 8바이트 중 00~03(4바이트)은 가로 크기, 04~07(4바이트)은 세로크기이다.
  • 여러번 크기를 조정해서 보니 세로크기를 좀 더 늘려주면 된다.
  • 00 00 0F C0를 00 00 10 C0로 바꾸어 저장한다.

 

 

 

[그림4. 플래그]

  • 하단에 플래그를 확인할 수 있다.
  • 플래그 : SECCON{Metadata_modification_is_used_for_information_hiding.}

 

 

 

 

 

반응형