write-up(forensic)/ctf-d

    [ctf-d] 아나그램(anagram) 할 사람? write-up

    [ctf-d] 아나그램(anagram) 할 사람? write-up

    windows 11, ubuntu 22.04 환경에서 풀이를 진행하였습니다. HxD로 확인해보니 시그니처가 PK여서 zip 파일 문제인 줄 알았지만 아니였습니다. 매크로가 문제의 핵심인데 다음과 같이 구성되어 있습니다. fileXYZ.data를 찾아서 HxD로 확인해보면 ELF 파일임을 확인할 수 있습니다. 리눅스에서 실행시켜주면 플래그를 얻을 수 있습니다. $ ./fileXYZ.data SharifCTF{5bd74def27ce149fe1b63f2aa92331ab}

    [ctf-d] mystery1 - mystery2 write-up

    [ctf-d] mystery1 - mystery2 write-up

    ubuntu 22.04 환경에서 풀이를 진행하였습니다. 두 이미지의 차이를 구하는 문제입니다. 아래와 같은 명령어로 두 이미지의 차이를 구할 수 있습니다. $ compare mystery1.png mystery2.png diff.png 김프 툴로 지지고 볶았는데 이 정도가 한계였습니다. 플래그는 easyctf{PRETTY_PIXEL_MATH} 라고 합니다. 레퍼런스 https://imagemagick.org/script/compare.php ImageMagick Create, Edit, Compose, or Convert Digital Images imagemagick.org

    [ctf-d] 우리는 grayD의 49개 음영을 가지고 있습니다. write-up

    [ctf-d] 우리는 grayD의 49개 음영을 가지고 있습니다. write-up

    ubuntu 22.04 환경에서 풀이를 진행하였습니다. -verbose print detailed information about the image $ identify -verbose ./shades.png ... Histogram: 5420: (0,0,0) #000000 black 5425: (5,5,5) #050505 grey2 5405: (10,10,10) #0A0A0A grey4 5438: (15,15,15) #0F0F0F grey6 5286: (20,20,20) #141414 grey8 5266: (25,25,25) #191919 srgb(25,25,25) 5284: (30,30,30) #1E1E1E srgb(30,30,30) 5316: (35,35,35) #232323 srgb(35,35,35..

    [ctf-d] basisSixtyFour write-up

    [ctf-d] basisSixtyFour write-up

    windows 11 환경에서 풀이를 진행하였습니다. 압축을 풀면 png 파일이 나오는데 열리지 않습니다. 문제 이름처럼 해당 파일에는 base64로 인코딩 된 hex 데이터들이 채워져 있습니다. https://base64.guru/converter/decode/hex Base64 to Hex | Base64 Decode | Base64 Converter | Base64 The “Base64 to Hex” converter is a free tool which is able to convert online Base64 strings to Hex values. The conversion process is quite simple: the converter decodes the Base64 into the o..

    [ctf-d] 뱀 write-up

    [ctf-d] 뱀 write-up

    windows 11 환경에서 풀이를 진행하였습니다. 압축을 풀어주면 mp3 파일이 나오는데 열리지 않습니다. HxD로 확인해주면 :로 구분한 16진수 데이터들이 적혀 있습니다. 텍스트에서 : 문자를 뻬고 다시 HxD에 넣어보면 base64의 형태가 나옵니다. 해당 텍스트를 2번 디코딩하면 다음과 같이 나옵니다. ROT13으로 디크립트 해주면 다음과 같이 나옵니다. 16진수 문자열을 다시 HxD로 옮기면 플래그가 나옵니다.