본문 바로가기

Forensics 풀이/[DigitalForensic]with CTF

Multimedia #2-저는 플래그를 이 파일에...100

<문제>

문제를 이해하고 just_open_it.jpg 파일을 열어보았다.

 

파일을 열어보면 큰 그림이 하나 나오는데

그림에 나오는 글자들을 가지고 풀이를 시도해보았지만

아무런 성과가 없어 이 방법이 아닌 것 같아 다른 방법을 생각해보았다.

 

혹시 파일 안에 플래그가 숨겨져 있는지 확인해보려고

헥스에디터(hxd)를 사용하여 파일을 열어보았다.

 

*헥스에디터(Hex-editors, hxd) : 바이너리 파일을 분석하거나 수정할 때 사용

.exe, .dll, 확장자가 없는 파일을 분석할 때 사용하여

그 바이너리 파일의 헤더를 보고 어떤 종류의 파일인지 분석

 

 

- 헥스에디터 다운로드 사이트

https://mh-nexus.de/en/downloads.php?product=HxD20

 

Downloads | mh-nexus

Downloads Note: Starting with HxD 2.3, the portable edition is available as separate setup program, and can be run with minimal privileges (no admin rights required). For the portable edition, the setup program writes only into the selected folder (e.g., U

mh-nexus.de

 

이 파일은 FF D8 FF E0으로 jpg확장자를 가진 파일임을 확인할 수 있다.

 

파일에 플래그가 숨어있는지 알아보기 위해

문제에서 알려준 KEY Format : ABCTF{(key)}을 토대로

ABCTF를 Search>Find(Ctrl+F)를 사용하여 검색해보았다.

 

 

파일 안에 ABCTF가 있다는 것을 발견하였다.

 

문제의 단서 KEY Format : ABCTF{(key)} 를 통해

ABCTF{forensics_1_tooo_easy?}가 정답임을 알 수 있다.

 

문제 해결!