본문 바로가기

Forensics/SuNiNaTaS

[SuNiNaTaS] 21번

[SuNiNaTaS] 21번

이 문제는 Solution Key의 숨겨진 부분을 찾아내야 한다.

 

HxD 프로그램으로 해당 이미지 파일을 열어보았다.

 

 

헤더 시그니처가 FF D8 FF인 것으로 보아 jpg 파일이 맞음을 확인할 수 있다.

 

이미지가 여러 이미지로 합쳐진 것이라는 생각이 들어서

HxD 프로그램에서 FF D8 FF를 검색해보았다.

 

 

총 30개의 검색 결과가 나왔다.

 

여러 개의 이미지가 합쳐진 게 맞는 것 같다.

 

 

카빙을 위해 리눅스에서 진행했다.

foremost 명령어 사용을 위해

sudo apt-get install foremost

로 foremost를 설치해주었다.

 

 

foremost -t all -i monitor.jpg -v

로 monitor.jpg 파일을 카빙해주었다.

 

-t: 추출해낼 파일 형식 지정 (모든 파일을 다 추출할 것이므로 all 로 지정)

-i: 입력 파일 지정 (monitor.jpg 파일을 추출)

-v: 진행 과정 출력

 

출력된 과정에서 output 디렉토리가 /home/seed/output에 있다는 것을 확인할 수 있음

 

 

output 디렉토리에 jpg 폴더와 audit.txt 파일이 생성된 것을 확인

 

 

추출된 사진들을 조합해보면 플래그를 획득할 수 있다.

 

H4CC3R_IN_TH3_MIDD33_4TT4CK

 

'Forensics > SuNiNaTaS' 카테고리의 다른 글

[SuNiNaTaS] 19번  (0) 2024.02.17
[SuNiNaTaS] 18번  (0) 2024.02.17
[SuNiNaTaS] 14번  (0) 2024.02.17
[SuNiNaTaS] 15번  (0) 2024.02.17
[SuNiNaTaS] 28번  (0) 2022.07.26