0x02 Reverse Engineer(124)
-
suninatas 21번 문제 FORENSICS
What is a Solution Key?Is it a Puzzle ? 키는 무엇일까요~ 이것은 퍼즐인가요? 라고 한다. 이것도 재밌을 것 같다 여기 문제 은근 재밌다. 밤 새 풀고있다. 프레임 소스에서 이미지를 추출하였다. ㅋㅋㅋㅋ 기가막히게 자로 키 값을 숨겨두었다. 그렇다면 "스테가노그래피" 하면 된다. jpg의 파일시그니처 FF D8 FF E1을 서치해본다. 꽤 많이 있다. 그렇다면 JPG의 마지막은 어떻게 되는지 다른 JPG 파일을 열어서 확인해보자. FF D9로 끝남을 보았다. exe와 같은 바이너리는 널 패딩이 적용되기도 하는데 다행히 jpg는 널 패딩이 없어서 분석하기가 수월했다. 오프셋을 적으면서 시도하자. 헷갈리면 안되니까 기준은 파일시그니처이다. 첫번째 사진 offset : 0x00 ..
2017.12.31 -
suninatas FORENSICS 19번 문제
이 녀석도 Chiper다 이번엔 이진수다. 0100111001010110010000110101010001000110010001000101 0110001000000100101101000110001000000100101001001100 0100010101011010010001010101001001001011010100100100 1010001000000101001001000101010101010010000001001011 0100011001010101010100100101000000100000010110100100 1010001000000101001000100000010110000100011001000110 0101010100100000010101010101001001010000001000000101 001..
2017.12.31 -
suninatas 18번 FORENSICS
문제를 열면 Chiper 1 : What is it? 아스키코드로 간주되는 숫자들이 왕창 있다. 86 71 57 107 89 88 107 103 97 88 77 103 89 83 66 110 98 50 57 107 73 71 82 104 101 83 52 103 86 71 104 108 73 69 70 49 100 71 104 76 90 88 107 103 97 88 77 103 86 109 86 121 101 86 90 108 99 110 108 85 98 50 53 110 86 71 57 117 90 48 100 49 99 109 107 104 온라인 아스키코드 변환기를 들어가보니. V G 9 k Y X k g a X M g Y S B n b 2 9 k I G R h e S 4 g V G h l I ..
2017.12.31 -
suninatas FORENSIC 15
Do you like Music ? 클릭하면 좋은 노래가 나온다. 나비의 다이어리다. 예전에 아는 형이 WHAT THE FOX SAYS로 포렌식 문제를 만들어주셔서 그 문제처럼 중간에 짤린것을 복구하는것인줄 알았지만 영상이 없이 음질만 나와서 그냥 잘 들었다. 끊기는 것도 없었다. 노래 감상 후 hxd로 열어보니 andoWORKS와 특정 웹 사이트가 있다. 해당 웹사이트는 없는 사이트였고, andoWORKS는 잘못된 인증 값이었다. 파일 헥사값으로 보는 문제는 아니라고 생각이 들어서 속성을 봤다. 지휘자에 딱 봐도 인증값처럼 보이는 구문이 있다. 헷 쉽다
2017.12.31 -
suninatas MISC 17번 문제
Umm QR 코드 망가졌단다. 그럼 고치자. 우선 qr코드를 저장 음 실행이 안된다?? 빨간 얼룩을 지우기위해 포토샵을 이용할 수 밖에 없는 것 같다. 가만.. 지금 내 컴퓨터에 포토샵이 있는가 포맷하고 다운로드 해놓지 않은 것 같은데... 시간이 좀 걸릴 것같다. 지인중에 포토샵 잘하는 친구가 있어서 물어보고 해야겠다. 잠시 보류 ` ~ `
2017.12.31 -
suninatas 13번 문제 MISC
KEY Finding 이라고 한다. 그럼 키를 찾아야지 그롬 그롬 저 사진을 다운로드 받아서 해결해야하는가? 다운로드 안된다 그냥 html 이다. 소스코드를 보자. 그냥 소스코드를 보면 힌트가 없다. 써니나타스 프레임 소스보기를 하면 이러한 문구를 발견할 수 있다. Game No.13   KEY Finding 으윽.. 글이 짤립니다 하지만, 뒤에는 굳이 볼 필요가 없기에 패스합니다. 프로그래머의 소스백업 습관을 지적한다. 디렉터리 리스팅의 느낌이 강하다. 그렇다면, download 이런 디렉터리가 있지 않을까 해서 디렉터리 리스팅 취약점을 이용해 보기로 했다. images 없고, image없고 저 사진을 다운받아보기 위해 png, jpg, bmp 등을 시도해보았다. web13.png, web13...
2017.12.31