반응형
- 키워드로 전화가 나왔다.
- 메세지 관련 문제일 것 같다.
- Export object-> HTTP에서 확인해보았다.
- 첫 번째에 mms-message가 나와있다.
- 해당 패킷을 Follow stream으로 확인해보면 VID 20130705 14557.mp4파일을 보낸 것을 알 수있다.
- 클라이언트부분만 raw로 바꾸어 test.mp4로 저장했다.
- HxD로 열어보면 클라이언트의 모든 내용이 저장되었기 때문에 불필요하 부분은 지워줘야 한다.
- mp4 헤더시그니처는 00 00 00 18 66 74 79 70 이다.
- 시그니처 앞부분을 다 지우고 다시 저장하였다.
- test.mp4파일을 열어보면 Top secret이라고 나오면서 뒤에 DYSENTERY가 나온다.
- Gregory는 전염병으로 죽는 것 같다.
- Flag : DYSENTERY
반응형
'#Digital Forensic with CTF > CTF-d_Network' 카테고리의 다른 글
CTF-d_Network DefCoN#21 #6 (0) | 2020.11.16 |
---|---|
CTF-d_Network DefCoN#21 #5 (0) | 2020.10.21 |
CTF-d_Network DefCoN#21 #4 (0) | 2020.10.21 |
CTF-d_Network DefCoN#21 #2 (0) | 2020.10.08 |
CTF-d_Network DefCoN#21 #1 (0) | 2020.10.08 |