본문 바로가기

분류 전체보기

(42)
포너블 1주차 보호되어 있는 글입니다.
[SKS] ZIP(수) 우선 101 editor 분석 화면. 반디집으로 내부 파일을 조회하려 하면 에러 메시지가 출력된다. 로컬 파일 헤더(하이라이터 친 부분)을 한번 살펴보자. 압축해제시 필요한 버전이 20... 정상값인가?애초에 무슨 버전을 지칭하는 건지도 모르겠다. 윈도우인지, 압축 해제 프로그램인지....표준 압축 알고리즘. 압축전 사이즈 70압축후 사이즈 246이것도 crc로 계산하는 건가?  ?코드 중간에 PK가 하나 더 나오길래 파일을 분리해서 저장해봤다. 분리 후 실행 결과 zipper.zip(수정본)은 여전히 작동하지 않고, 분리본은 다음과 같은 에러 메시지가 뜬다.분할 zip 파일이 뭔지 알아보자. 아.... 이런 식으로 분할 압축 파일 + zip 파일을 같은 폴더에 넣고 압축을 해제해야만 해제가 진행된다고 ..
[SKS 1주차] 화/Mountains beyond mountains 링크를 타고 들어가자 일단 이런 화면이 출력된다. 페이지 소스를 봐도 별다를 건 없다. 문제 이름을 직역하자면 산 넘어 산인데, 우선 스태가노그래피 문제 이미지를 발굴해 내는 것이 첫 관문인 듯하다. 링크를 수정해 페이지의 첫 화면에 접속했다. /prob을 추가하자 접근 권한이 없다는데, 정말 로그인한 사람한테만 문제가 공개되는 듯? 회원가입을 하자 멀쩡히 접속이 된다. 일단 이미지를 다운로드 받았다. 이름은 i_like_keroro_sticker스태가노그래피라니까 가장 기본적인 필터 적용으로 플래그를 찾아보자. 특정 필터를 적용하자 사진 위쪽에 작은 블럭이 생겼다. 다른 필터도 마찬가지. 저기다 뭔가를 숨겨놨나 보다.  이후 tweakpng로 색상을 흑백으로 변경했다. ???색상만 변경했는데...플래그..
리버싱 6주차 재제출2 보호되어 있는 글입니다.
리버싱 8주차 과제 *풀이 1. 스태가노그래피 문제로 작성한 이유:티스토리에 exe 파일이 업로드가 안 되길래 급히 스태가노그래피 문제로 변경했다. 그런데 다른 사람들은 멀쩡히 잘 올린 것을 보니 아무래도 내가 놓친 어떤 방법이 있는 모양이다.  2. 풀이(1)  기왕 스태가노그래피로 제작하는 김에 문제를 빨리 풀 수 있는 루트를 하나 만들었다.  먼저 문제 사진을 다운받아 hxd로 연다.그럼 바로 위와 같이 png 파일 시그니처 뒤에 pe 시그니처가 뒤따르는 것을 확인할 수 있다. 또한 exe 파일이 끝나는 지점에 JFIF 시그니처가 등장한다.png 시그니처와 잇따르는 JFIF 파일의 코드를 삭제한 뒤 저장한 파일의 확장자를 .exe로 변경한다.  여기까지가 문제 분리법이다. 이 문제 파일을 코드 분석 없이 풀이하는 단축..
201: Log and Found Description Kate is a server administrator at a fashion design company and recently underwent an internal audit within the company due to an incident where design files stored on the server were leaked. The company has requested a digital forensics analysis of the server's volume to resolve this issue. Please provide the analysis results for each question. 문제설명최근 서버에 있던 디자인 파일들이 누수됐다.  문제1)   Li..
리버싱 7주차 과제(워게임 풀이) 보호되어 있는 글입니다.
251 : find the suspect 문제설명범죄에 이용된 것으로 의심되는 맥북을 입수했다. 그러나 우리 능력으로는 혐의를 입증할 수 없었으므로 당신에게 맡긴다.  해시검사일치.  문제 1)Find all files that appear to be related to the crime, and identify the file name and upload or download time (UTC+9) (20 points)범죄와 관련된 모든 파일을 찾아내고, 파일 이름과 다운로드 시간(UTC+9 기준)을 밝혀라. 2)Identify suspect's name and email address. (80 points)범인의 이름과 메일 주소를 확인해라. 3)Submit the tool to decrypt the dbx. (150 points)     ..
103 – A suspicious developer 문제 설명 Description The auditing department of a software development company received an internal whistleblower report stating that a developer from the development team had outsourced a project to another company for execution. The auditing department initiated an investigation to determine whether there had been a violation of internal labor and security regulations. In response, that developer..
DSFC 101 Where is the starting point of the audio? 보호되어 있는 글입니다.