본문 바로가기

Forensics 풀이/[DigitalForensic]with CTF

Multimedia #11-계속 주시하라! 100

<문제>

계속 주시하라!

Proxy,jpg 파일을 열어보면,

'너는 해킹당했다!' 라고 쓰여있다.

이 사진만 봐서는 key값을 알 수 없을 것 같아

헥스에디터로 해당 파일을 열어보기로 하였다.

 

먼저, 이 파일의 확장자는 jpg이니

jpg header 시그니처 : FF D8

jpg footer 시그니처 : FF D9

를 염두해두고 파일을 살펴보자.

 

일단, header 시그니처는 일치하였다.

 

footer 시그니처도 발견하였다.

footer 시그니처 뒤에 문자열이 더 있었고,

key format도 때마침 text여서

뒷 문자열을 넣어보았더니 정답이었다!

 

key=16bbee7466db38dad50701223d57ace8

 

 

문제 해결!