Disk Forensic #10 (저희는 디스크 이미지를 찾았습니다.)
문제 파일로 img 확장자 파일이 주어진다.
확장자의 자세한 정보 확인을 위해, file 명령어를 사용하여 확인하였다.
확인 결과, ext2 파일 시스템의 데이터라는 것을 확인 가능하다.
데이터 복구를 위해 foremost 도구를 사용하여 파일 시스템 속의 파일을 복구하였다.
foremost : 데이터 구조를 기반으로 손실된 파일을 복구하기 위한 카빙 도구
위 화면과 같이 명령을 수행하게 되면 output이라는 디렉토리가 생성되고, 복구된 파일 확인이 가능하다.
output 디렉토리 안에서 확인할 수 있는 파일이다.
jpg 디렉토리와 audit.txt라는 두 개의 파일을 확인하였다.
jpg 파일에 뭔가 있을 것 같아 디렉토리를 열어 사진들을 분석하였다.
화면과 같이 총 3개의 jpg 파일이 확인되었다.
첫 번째 사진을 확인해보면, 오리 사진에 플래그가 적혀있다.
사진에 나타난 문자열을 플래그로 입력해주면, 문제를 해결할 수 있다.
# Reference
'Digital Forensics > CTF-D' 카테고리의 다른 글
[Disk Forensic] 데이터센터 중 하나가 정보의... (0) | 2020.03.05 |
---|---|
[Disk Forensic] fore1-hit-the-core (0) | 2020.03.05 |
[Disk Forensic] Tommy는 프로그램을 작성했습니다. (0) | 2020.03.05 |
[Disk Forensic] 윈도우 작업 관리자에서 우클릭... (0) | 2020.03.05 |
[Disk Forensic] A회사 보안팀은 내부직원... (0) | 2020.03.02 |