본문 바로가기

Forensics 풀이/[DigitalForensic]with CTF

(33)
Multimedia #21-내 친구 Mich는 이 멋진 튤립...100 문제를 자세히 읽어보니 "당신이 필요로 하는 것은 모두 이미지 속에 있습니다.", "당신은 더 선명한 시야가 필요합니다." 부분이 이 문제를 푸는 핵심이 될 것 같은 느낌이다. 이미지 속에 모두 있다는 것은 스테가노그래피 기법을 얘기하는 것 같고, 더 선명한 시야가 필요하다는 것은 명암을 만져줘야 될 것 같다는 생각이 든다. 문제를 이해하고 tulip.png 파일을 다운로드하였다. 컴퓨터에 포토샵이 깔려있지 않은 상태이므로 간단하게 온라인 포토샵 사이트를 사용하여 사진을 분석해보기로 하였다. - 온라인 포토샵 사이트 https://29a.ch/photo-forensics/#forensic-magnifier Forensically, free online photo forensics tools Forensi..
Multimedia #14-Graphics Interchange Format 100 문제를 읽고 the_nod.gif 파일을 다운로드하였다. 여태까지 문제를 풀면서 gif 파일은 만나본 적이 없어서 파일을 열어보고 이것을 어찌할까 생각하였다. 일단 여지껏 문제에 많이 나왔던 스테가노그래피와 hxd를 사용해 푸는 방법 중 hxd를 한 번 사용해보기로 결정하였다. - 헥스에디터 다운로드 사이트 https://mh-nexus.de/en/downloads.php?product=HxD20 Downloads | mh-nexus Downloads Note: Starting with HxD 2.3, the portable edition is available as separate setup program, and can be run with minimal privileges (no admin righ..
Multimedia #24-조수의 차이만큼 하얗습니다!:D100 문제를 읽고 image_c6a55...파일을 다운로드하였다. 파일을 열어보았더니 가로가 긴 흰색의 사진이 있었다. 예전 문제에 많이 나왔던 스테가노그래피 기법을 사용해 플래그를 숨겨놓은 것 같아 사이트에 사진을 넣어 확인해보았다. *스테가노그래피(Steganography) : 파일 속에 데이터의 존재 자체를 숨기는 데이터 은폐 기술 - 스테가노그래피 이미지 해석 사이트 https://incoherency.co.uk/image-steganography/#unhide Image Steganography Each channel (red, green, blue) of each pixel in an image is represented by an 8-bit value. To hide the secret image..
Multimedia #12-이 파일에서 플래그를 찾아라!100 문제를 읽고 sunrise.zip을 다운로드하였다. 다운로드한 후 압축을 풀어보았더니, sunrise.png 파일이 생성되었다. 사진을 더 자세히 살펴보면, 비행기에서 본 석양을 찍은 사진인 것을 알 수 있을 뿐, 플래그에 대한 힌트는 이 자체만으로 전혀 알 수 없었다. 그리하여 예전 문제들에 스테가노그래피 기법이 많이 사용되었다는 것이 떠올라 이 문제도 그러한가 싶어 사이트에 사진을 넣어 확인해보았다. *스테가노그래피(Steganography) : 파일 속에 데이터의 존재 자체를 숨기는 데이터 은폐 기술 - 스테가노그래피 이미지 해석 사이트 https://incoherency.co.uk/image-steganography/#unhide Image Steganography Each channel (red..
Multimedia #20-저는 이 파일이 내 친구와...100 문제에서 이 파일을 열 수 없다고 하고, Hint에서는 무언가 빠진 것 같다고 한다. 문제를 푸는데 필요한 힌트를 잘 숙지하고 secret 파일을 다운로드하였다. 다운로드를 완료한 뒤 파일을 확인해보니, 파일에 확장자가 없다는 것을 알 수 있었다. 그리하여 헥스에디터(hxd)를 사용하여 파일을 열어보았다. *헥스에디터(Hex-editors, hxd) : 바이너리 파일을 분석하거나 수정할 때 사용 .exe, .dll, 확장자가 없는 파일을 분석할 때 사용하여 그 바이너리 파일의 헤더를 보고 어떤 종류의 파일인지 분석 - 헥스에디터 다운로드 사이트 https://mh-nexus.de/en/downloads.php?product=HxD20 Downloads | mh-nexus Downloads Note: St..
Multimedia #4-우리는 이 파일에 플래그를...100 문제를 이해하고 flag 파일을 다운로드하였다. 다운로드가 완료된 뒤 파일을 확인해보니. 파일에 확장자가 없다는 것을 알 수 있었다. 그리하여 헥스에디터(hxd)를 사용하여 파일을 열어보았다. *헥스에디터(Hex-editors, hxd) : 바이너리 파일을 분석하거나 수정할 때 사용 .exe, .dll, 확장자가 없는 파일을 분석할 때 사용하여 그 바이너리 파일의 헤더를 보고 어떤 종류의 파일인지 분석 - 헥스에디터 다운로드 사이트 https://mh-nexus.de/en/downloads.php?product=HxD20 Downloads | mh-nexus Downloads Note: Starting with HxD 2.3, the portable edition is available as separa..
Multimedia #3-사진 속에서 빨간색이...100 문제를 이해하고 hidden.png 파일을 열어보았다. #1번 문제와 비슷하게 스테가노그래피 기법을 이용해서 빨간색에 글씨를 숨겨놓았는지 알아보기 위해 사이트에 사진을 넣어 확인해보았다. *스테가노그래피(Steganography) : 파일 속에 데이터의 존재 자체를 숨기는 데이터 은폐 기술 *크립토그래피(Cryptography) : 데이터의 존재는 알 수 있으나 메시지의 내용을 읽을 수 없게 하는 기술 - 스테가노그래피 이미지 해석 사이트 https://incoherency.co.uk/image-steganography/#unhide Image Steganography Each channel (red, green, blue) of each pixel in an image is represented by ..
Multimedia #1-제 친구의 개가 바다에서...100 문제를 이해하고 hidden.jpg 파일을 열어보았다. 파일을 열어보면 흰색 바탕의 큰 그림이 하나 나온다. 그림을 자세히 들여다보면 가운데 왼쪽부분에 글씨가 써져있는 것을 확인할 수 있다. 눈을 크게 뜨고 읽어보려고 노력했지만 도저히 읽을 수가 없어서 이 그림은 스테가노그래피를 이용해 만들어진 그림이라는 생각이 들었다. *스테가노그래피(Steganography) : 보이는 곳에 비밀을 숨기는 데이터 은폐 기술 중 하나, 데이터의 존재 자체를 숨기는 기술 *크립토그래피(Cryptography) : 데이터의 존재는 알 수 있으나 메시지의 내용을 읽을 수 없게 하는 기술 그림 속에 있는 글씨를 더 자세히 보기 위해 온라인 포토샵을 통해 명도와 채도 등을 조절해보기로 하였다. - 온라인 포토샵 사이트 http..