본문 바로가기

#Digital Forensic with CTF/CTF-d_Disk

CTF-d_Disk #7 윈도우 작업 관리자에서 우클릭...

반응형

출처) http://www.ctf-d.com/

 

[DigitalForensic] with CTF

 

www.ctf-d.com

 

[그림1. 7번 문제]

  • 주어진 덤프 파일 RunMe.DMP.xz를 칼리 리눅스에서 압축해제를 해보았다.

 

 

[그림2. 칼리리눅스_xz압축 해제]

 

  • 힌트에선 준 SharifCTF를 strings명령어로 검색해보니 플래그를 찾을 수 있었다.
  • strings RunMe.DMP | grep SharifCTF

 

 

플래그 : SharifCTF{4d7328869acb371ede596d73ce0a9af8}

 

 

 

 

반응형