본문 바로가기

분류 전체보기

(214)
[DFC 2022] 204 보호되어 있는 글입니다.
[ctf-d] 우리는 바탕화면 캡처 본을 얻었다. 문제에서 위와 같은 desktop_capture.png를 확인할 수 있다. 으잉 HxD에 넣어봤는데 별다른건 없었고, 바탕화면 캡처본에서 비밀메시지 읽으라고 해서 잘 살펴봤는데 그림판에 HxD 캡처본이랑 채우기 기능 선택되어 있고 유치원생도 풀 수 있다고 해서 똑같이 그림판을 사용해야하나 싶었음 그래서 HxD 캡처본을 그림판에서 채우기 기능으로 채워봤는데 .. 엥 그냥 주어진 캡처본에 적용하면 되는 거였다 ... 해결 ~
[ctf-d] DOS 모드에서는... stegano2.jpeg 다운받으면 이런 이미지를 확인할 수 있는데, WAT HEX? 이래서 HEX가 문제가 아닌가 싶었음. 일단 HxD로 열어봄. jpeg 헤더 시그니처는 FF D8 FF E0 또는 FF D8 FF E8 푸터 시그니처는 FF D9인데, HxD 확인해보니까 푸터 시그니처가 이상했음. 검색해봤더니 .. 마침 익숙한 문자를 발견함. 제대로 보니 jpeg 푸터 시그니처 이후로 4D 5A, MZ랑 아까 cannot be run in DOS mode 보고 PE 파일이라고 생각되었음. 해당 부분만 잘라서 exe 파일로 새로 만들어줌. 해결 ~!
[Volatility] cridex 보호되어 있는 글입니다.
[논문 정리] 안드로이드 기반 클라우드 스토리지 앱 크리덴셜 활용 및 아티팩트 분석 보호되어 있는 글입니다.
[Forensic] 용어 / 문제 / 툴 정리 보호되어 있는 글입니다.
[Forensic] 다크웹 보호되어 있는 글입니다.
[GCFA] 1주차 보호되어 있는 글입니다.