본문 바로가기

Wargame/Forensic-W

(2)
xcz.kr PROB7 xcz.kr PROB7 입니다.제목은 Do you know this file?그리고 파일을 다운로드 받을 수 있습니다. 확장자가 eps네요..사실 이런 확장자는 본적도 없기 때문에구글링을 통해서 정보를 좀 알아냈습니다. 다음과 같은 키워드로 구글링을 해보니어도비에서 만들었고 이 파일을 열어보려면뷰어를 다운로드 받아야하는데, 사실 뷰어를 다운로드 받지않고도워드 파일같은데에서 사진 옵션을 통해서 열어버리면 열린답니다..어쨌든, 저는 뷰어를 다운받아서 열어봤습니다. qr코드? qr코드는 아닌것 같고그 비슷한 부류인 것 같은데..구글 이미지 검색을 해봤습니다. 여기다가 저 이미지를 넣고딱! 해서 봐도 모르겠길래..그냥 인터넷으로 바코드,qr코드 이런 부류의 코드들을 해석해주는사이트를 찾았습니다. 저기다가 파일을..
xcz.kr PROB1 xcz.kr 의 PROB1이다. Why So Serious? 라고 적힌 사진이 있고제목은 End Of Image이다.단순 카빙문제이다. 복잡하지않아서 손카빙으로 진행했다. 일단 사진파일을 다운받았다.이제 HxD로 열어보자. 열어봤다. 이 파일은 png 파일이기때문에 파일헤더가 89 50 4e 47인데png파일은 마지막에 끝나는 지점이 IEND~ 로 끝나는 특징을 지닌다. 이 IEND~ 부분을 찾으면 다른 파일의 시작이든, 그 끝부분에 무언가 있겠지란 생각으로 찾아갔다. 찾아간 모습인데, 바로 옆에 FF D8 FF E1 이 보인다.저건 jpg 파일의 헤더부분이다. 그렇다면 이 png파일 뒤에 jpg파일을 붙여놨다고 생각할 수 있다.이제 카빙을 진행하면 저 jpg파일이 추출돼 나올것이다.손카빙을할지 툴을 쓸..