일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- 생활코딩
- Multimeida
- 생활코딩 html
- disk
- 윈도우 프로세스 종류
- 슬퍼유
- Multimedia
- CTF-D
- 는 하지마...
- blkls
- 네트워크관리사2급
- 2022시작
- html
- 네트워크 보안
- vinetto
- 디지털포렌식 with CTF
- 정보처리기사 필기 합격
- slack space
- 포렌식
- 디지털포렌식
- network
- pythonchallenge
- memory
- 윈도우 프로세스
- 실기
- Window process
- ZIP 파일구조
- 24시간의 전사
- ftz
- N0Named
Archives
- Today
- Total
ssoL2 TISTORY
[CTF-D/Multimedia] 이 파일에서 플래그를 찾아라! 본문
Multimedia 문제 : 파일에서 플래그를 찾아라!

sunrise.zip를 압축해제하면 sunrise.png가 추출된다. 상당히 큰 용량의 png 파일이다.

sunrise.png이다.
일반적인 스테가노그래피 순서로 분석했지만, 특별히 얻을 만한 증거는 없었다.

[TweakPNG] 프로그램으로 PNG 청크를 확인 및 편집이 가능하다. PNG는 너비와 높이를 조작하면 이미지를 조작할 수 있다.
따라서 sunrise 뜻처럼 숨겨져 있는 것이 있는지 확인하기 위해 너비와 높이를 조절하자.
Width & Height : 이미지 폭과 높이 지정하며, 이 부분을 조작하면 이미지를 일그러뜨리기 가능
출처: https://ssol2-jjanghacker.tistory.com/entry/WHOIS포렌식-교육-OT?category=908632 [ssoL2 TISTORY]

IHDR 청크를 눌러 Width 먼저 3024 -> 4000으로 늘려보자.

깨진다.. 다시 원상복귀

이제 Height를 4032->5000으로 늘려보니 밑에 flag가 발견됐다.


-> PNG에서 Metadata(IHDR)의 수정은 flag를 숨기기 딱 좋은 장소이다.
끝 !

🚫 flag는 🚫
더보기
SECCON{Metadata_modification_is_used_for_information_hiding.}
'challenge > forensic' 카테고리의 다른 글
[CTF-D/Multimedia] Graphics Interchange Format (0) | 2021.02.17 |
---|---|
[CTF-D/Multimedia] basics (0) | 2021.02.17 |
[CTF-D/Multimedia] 계속 주시해라! (0) | 2021.02.16 |
[CTF-D/Multimedia] 내 친구는 이것이 특별한... (0) | 2021.02.16 |
[CTF-D/Multimedia] Three Thieves Threw Trumpets Through Trees (0) | 2021.02.16 |