[SuNiNaTaS] 21번
이 문제는 Solution Key의 숨겨진 부분을 찾아내야 한다.
HxD 프로그램으로 해당 이미지 파일을 열어보았다.
헤더 시그니처가 FF D8 FF인 것으로 보아 jpg 파일이 맞음을 확인할 수 있다.
이미지가 여러 이미지로 합쳐진 것이라는 생각이 들어서
HxD 프로그램에서 FF D8 FF를 검색해보았다.
총 30개의 검색 결과가 나왔다.
여러 개의 이미지가 합쳐진 게 맞는 것 같다.
카빙을 위해 리눅스에서 진행했다.
foremost 명령어 사용을 위해
sudo apt-get install foremost
로 foremost를 설치해주었다.
foremost -t all -i monitor.jpg -v
로 monitor.jpg 파일을 카빙해주었다.
-t: 추출해낼 파일 형식 지정 (모든 파일을 다 추출할 것이므로 all 로 지정)
-i: 입력 파일 지정 (monitor.jpg 파일을 추출)
-v: 진행 과정 출력
출력된 과정에서 output 디렉토리가 /home/seed/output에 있다는 것을 확인할 수 있음
output 디렉토리에 jpg 폴더와 audit.txt 파일이 생성된 것을 확인
추출된 사진들을 조합해보면 플래그를 획득할 수 있다.
H4CC3R_IN_TH3_MIDD33_4TT4CK
'Forensics > SuNiNaTaS' 카테고리의 다른 글
[SuNiNaTaS] 19번 (0) | 2024.02.17 |
---|---|
[SuNiNaTaS] 18번 (0) | 2024.02.17 |
[SuNiNaTaS] 14번 (0) | 2024.02.17 |
[SuNiNaTaS] 15번 (0) | 2024.02.17 |
[SuNiNaTaS] 28번 (0) | 2022.07.26 |