ssongk
ssongk
ssongk
전체 방문자
오늘
어제

공지사항

  • resources
  • 분류 전체보기 (626)
    • CTF (24)
    • background (79)
      • fuzzing (5)
      • linux (29)
      • linux kernel (15)
      • windows (2)
      • web assembly (1)
      • embedded (0)
      • web (13)
      • crypto (9)
      • mobile (1)
      • AI (1)
      • etc.. (3)
    • write-up(pwn) (171)
      • dreamhack (102)
      • pwn.college (4)
      • pwnable.xyz (51)
      • pwnable.tw (3)
      • pwnable.kr (5)
      • G04T (6)
    • write-up(rev) (32)
      • dreamhack (24)
      • reversing.kr (8)
    • write-up(web) (195)
      • dreamhack (63)
      • LOS (40)
      • webhacking.kr (69)
      • websec.fr (3)
      • wargame.kr (6)
      • webgoat (1)
      • G04T (7)
      • suninatas (6)
    • write-up(crypto) (19)
      • dreamhack (16)
      • G04T (1)
      • suninatas (2)
    • write-up(forensic) (53)
      • dreamhack (5)
      • ctf-d (47)
      • suninatas (1)
    • write-up(misc) (13)
      • dreamhack (12)
      • suninatas (1)
    • development (31)
      • Linux (14)
      • Java (13)
      • Python (1)
      • C (2)
      • TroubleShooting (1)
    • 자격증 (8)
    • 이산수학 (1)
    • 정보보안 (0)
hELLO · Designed By 정상우.
ssongk

ssongk

[ctf-d] 파일에서 이미지 파일을 찾아라! write-up
write-up(forensic)/ctf-d

[ctf-d] 파일에서 이미지 파일을 찾아라! write-up

2023. 2. 14. 21:31

ubuntu 22.04, windows 11 환경에서 풀이를 진행하였습니다.


 

 

비어있는 문자들을 찾아주어야 합니다.

 

문제에서 숨겨져있다고 하니 리눅스의 binwalk로 숨겨진 파일들을 추출해줍니다.

$ binwalk MrFusion.gif -D '.*'

DECIMAL       HEXADECIMAL     DESCRIPTION
--------------------------------------------------------------------------------
0             0x0             GIF image data, version "89a", 1280 x 720
6943          0x1B1F          PNG image, 1280 x 720, 8-bit colormap, interlaced
7194          0x1C1A          Zlib compressed data, compressed
9727          0x25FF          JPEG image data, JFIF standard 1.01
26632         0x6808          PC bitmap, Windows 3.x format,, 1280 x 720 x 24
2791486       0x2A983E        GIF image data, version "89a", 1280 x 720
2794240       0x2AA300        PNG image, 1280 x 720, 8-bit colormap, interlaced
2794491       0x2AA3FB        Zlib compressed data, compressed
2796217       0x2AAAB9        JPEG image data, JFIF standard 1.01
2813627       0x2AEEBB        PC bitmap, Windows 3.x format,, 1280 x 720 x 24
5578481       0x551EF1        GIF image data, version "89a", 1280 x 720
5580896       0x552860        PNG image, 1280 x 720, 8-bit colormap, interlaced
5581147       0x55295B        Zlib compressed data, compressed
5583378       0x553212        JPEG image data, JFIF standard 1.01
5601221       0x5577C5        PC bitmap, Windows 3.x format,, 1280 x 720 x 24
8366075       0x7FA7FB        GIF image data, version "89a", 1280 x 720
8368830       0x7FB2BE        PNG image, 1280 x 720, 8-bit colormap, interlaced
8369081       0x7FB3B9        Zlib compressed data, compressed
8371932       0x7FBEDC        JPEG image data, JFIF standard 1.01

 

zlib 파일을 제외한 나머지 파일의 확장자를 jpg, png, gif로 바꿔준 뒤

전부 연결시켜주면 플래그가 완성됩니다.

(확장자는 셋 중 아무거나로 해도 잘 열리네요)

 


레퍼런스

https://ssol2-jjanghacker.tistory.com/entry/CTF-D-black-hole-1

 

[CTF-D/Multimedia] 파일에서 이미지 파일을 찾아라!

문제 : GIF에서 이미지 파일을 찾아라. 뒤에 flag가 없네유.. GIF니까 사진 추출 좀 하겠읍니닷 ^^! binwalk로 뭐있나 쓱~살펴주고 (GIF, PNG, JPEG, PC Bitmap 확인요, Zlib은 버려요~) foremost하면 bmp가 추출이 안

ssol2-jjanghacker.tistory.com

'write-up(forensic) > ctf-d' 카테고리의 다른 글

[ctf-d] 우리는 바탕화면 캡처 본을 얻었다. write-up  (0) 2023.02.15
[ctf-d] 답을 찾고 제출해라! write-up  (0) 2023.02.14
[ctf-d] black-hole write-up  (0) 2023.02.14
[ctf-d] broken write-up  (0) 2023.02.14
[ctf-d] Find Key(Image) write-up  (0) 2023.02.14
    'write-up(forensic)/ctf-d' 카테고리의 다른 글
    • [ctf-d] 우리는 바탕화면 캡처 본을 얻었다. write-up
    • [ctf-d] 답을 찾고 제출해라! write-up
    • [ctf-d] black-hole write-up
    • [ctf-d] broken write-up
    ssongk
    ssongk
    벌레 사냥꾼이 되고 싶어요

    티스토리툴바