Multimedia Forensic #44 basisSixtyFour
문제 파일로 압축된 파일이 주어집니다.
압축을 풀려고 하면 암호가 걸려 있습니다.
지문에서 제공된 패스워드를 이용하여 압축을 풀 수 있습니다.
압축을 해제하면 FORENSIC SOAL 1 LEVEL 2라는 이름으로 된 디렉토리가 생성됩니다.
그리고 그 안에는 Wh4Tis1t.png 사진 파일이 생성됩니다.
사진 파일을 열어보면 파일을 열 수 없다고 오류가 발생합니다.
HxD를 사용하여 사진 파일을 확인해보았습니다.
파일을 확인해보면 위 화면과 같이 base64로 인코딩 된 데이터를 확인할 수 있습니다.
데이터를 저장하기 위해 리눅스에서 cat 명령어와 base64 명령어를 사용하였습니다.
저장된 파일 이름을 decode.png라는 이름으로 저장하였습니다.
저장된 파일을 확인하면 QR코드를 확인할 수 있습니다.
이번에는 QR코드 디코딩 사이트를 이용해서 데이터를 확인해보았습니다.
QR코드 디코더 사이트 : https://zxing.org/w/decode.jspx
ZXing Decoder Online
zxing.org
결과를 확인하면 Parsed Result에서 플래그를 확인할 수 있습니다.
FLAG = 1bT3aMj4b0Det4b3K
'Digital Forensics > CTF-D' 카테고리의 다른 글
[Multimedia Forensic] flagception (0) | 2019.09.07 |
---|---|
[Multimedia Forensic] 아나그램(Anagram) 할 사람? (0) | 2019.09.06 |
[Multimedia Forensic] Hash (0) | 2019.09.04 |
[Multimedia Forensic] 모두 비밀번호를 txt파일... (0) | 2019.09.03 |
[Multimedia Forensic] DOS 모드에서는... (0) | 2019.09.02 |