본문 바로가기

Forensics 풀이/[DigitalForensic]with CTF

Network #8-DefCoN#21 #8

<문제>

Gregory를 누가 죽였을까?

round8.pcap를 다운로드하고 이를 와이어샤크로 열어보았다.

 

해당 파일에 무슨 단서가 있는지 살펴보던 중,

어느순간부터 RTP프로토콜이 많이 보이는 것을 발견하였다.

* RTP 프로토콜 = 실시간 전송 프로토콜

IP 네트워크 상에서 오디오, 비디오를 전달하기 위한 통신 프로토콜

전화, WebRTC, 텔레비전 서비스, 웹 기반 푸시투 토크 기능을 포함한 화상 통화 분야 등의

스트리밍 미디어를 수반하는 통신, 엔터테인먼트 시스템에 사용

 

Telephony > RTP > RTP Streams 를 사용하여 RTP Streams를 살펴보기로 하였다.

 

RTP Streams를 살펴보면 이렇게 8개의 리스트가 나오는데,

이를 모두 클릭하여 Analyze를 눌러준다.

 

그 다음 Play Sterams를 눌러준다.

 

play 버튼을 누르면 Hi Victoria~ murder~ 라고 나온다.

그래서 Victoria가 죽인것 같아 정답란에 이를 적어주었다.

 

flag=Victoria

 

문제 해결!

 

이로써 DefCoN#21문제는 다 풀었다 :)

'Forensics 풀이 > [DigitalForensic]with CTF' 카테고리의 다른 글

Network #10-DefCoN#22 #2  (0) 2020.10.05
Network #9-DefCoN#22 #1  (0) 2020.10.05
Multimedia #7-Find Key(moon)  (0) 2020.09.21
Multimedia #51-e_e 150  (0) 2020.09.21
Network #4-DefCoN#21 #4  (0) 2020.09.05