windows 11 환경에서 풀이를 진행하였습니다.
압축을 해제하면 사진 파일과 압축 파일이 나옵니다.
exiftool을 활용하면 XP Comment에 16진수 데이터가 등장합니다.
HxD에서 해당 데이터의 디코딩된 값을 확인해줍니다.
해당 문자열은 base64 문자열입니다.
여러 번 디코딩해주면 zip파일의 키 값을 얻을 수 있습니다.
JkT48-K1n4L
압축을 해제하면 바이너리 파일이 나옵니다.
해당 파일을 HxD로 열어주면
플래그를 얻을 수 있습니다.
'write-up(forensic) > ctf-d' 카테고리의 다른 글
[ctf-d] 저는 이 파일이 내 친구와… write-up (0) | 2023.02.08 |
---|---|
[ctf-d] 천 마디 말보다 사진 한 장… write-up (0) | 2023.02.08 |
[ctf-d] 호레이쇼가 플래그를 보며… write-up (0) | 2023.02.08 |
[ctf-d] 원래 의미가 없는 것들도… write-up (0) | 2023.02.07 |
[ctf-d] splitted write-up (0) | 2023.02.07 |