반응형

분류 전체보기 231

[Dreamhack] Write up - Windows_Search

문제 파일 까보았는데 edb파일 이라고 한다.. 찾아보니 인덱스 관련된 데이터가 저장되는 파일인 것 같다. 파일을 열 수 있는 프로그램을 찾아보았다. https://moaistory.blogspot.com/2018/10/winsearchdbanalyzer.html WinSearchDBAnalyzerWinSearchDBAnalyzer This tool can parse normal records and recover deleted records in Windows.edb. Windows.edb is used in Win...moaistory.blogspot.com 이걸로 열면 된다. 설치하고 파일을 까봤다. 파일 뒤적뒤적 거렸는데 flag.txt파일을 찾을 수 있었다.

[SuNiNaTas(써니나타스)] Write up - 5번

문제로 들어가면 위에 처럼 뜬다. 몰라서 그냥 admin같은 거 쳐봤는데 의미 없음. F12로 개발자모드 들어가보았다.. 12342046413275659가 힌트라길래 다시 초기화면에서 눌러봤는데 아무 의미 없었음 다른 스크립트 까보니까 이상하게 적힌게 하나 있음. 난독화된 코드라고 한다.. https://matthewfl.com/unPacker.html UnPackereval(function(p,a,c,k,e,r){e=String;if(!''.replace(/^/,String)){while(c--)r[c]=k[c]||c;k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\..

[Dreamhack] Write up - Basic_Forensics_1

https://dreamhack.io/wargame/challenges/518 Basic_Forensics_1이미지 파일안에 Hidden 메세지가 숨어있다. keyword : W4!teBear flag : DH{flag}dreamhack.io주현이 얘기 듣고.. 포렌식 문제좀 풀어야될 것 같길래 선택함 파일열어보니까 곰돌이 사진 하나 있다.  이미지길래 스테가노그래피일라나 해서 함 돌려봤다. 어림없었다..~ 사진이 좀 확대되어서 다른데에 flag가 있거나 시그니처가 잘못되었거나.. 아니면 사진파일이름이 whitebear길래 whitespace스테가노그래핀가.. 싶어서 일단 Hxd로 열어보았다.  헤더, 푸터 다 이상없고 whitespace도 안보인다. 마찬가지로 사진 크기 늘려보았는데 의미 없었고 key..

반응형