일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- network
- 정보처리기사 필기 합격
- disk
- 는 하지마...
- html
- pythonchallenge
- ftz
- 윈도우 프로세스 종류
- CTF-D
- 실기
- 생활코딩 html
- memory
- 24시간의 전사
- blkls
- 포렌식
- 2022시작
- Multimedia
- 디지털포렌식 with CTF
- 디지털포렌식
- Window process
- ZIP 파일구조
- 슬퍼유
- slack space
- vinetto
- 네트워크관리사2급
- Multimeida
- 네트워크 보안
- 윈도우 프로세스
- N0Named
- 생활코딩
Archives
- Today
- Total
ssoL2 TISTORY
[CTF-D/Multimedia] 이 파일에서 플래그를 찾아라! 본문
Multimedia 문제 : 파일에서 플래그를 찾아라!
sunrise.zip를 압축해제하면 sunrise.png가 추출된다. 상당히 큰 용량의 png 파일이다.
sunrise.png이다.
일반적인 스테가노그래피 순서로 분석했지만, 특별히 얻을 만한 증거는 없었다.
[TweakPNG] 프로그램으로 PNG 청크를 확인 및 편집이 가능하다. PNG는 너비와 높이를 조작하면 이미지를 조작할 수 있다.
따라서 sunrise 뜻처럼 숨겨져 있는 것이 있는지 확인하기 위해 너비와 높이를 조절하자.
Width & Height : 이미지 폭과 높이 지정하며, 이 부분을 조작하면 이미지를 일그러뜨리기 가능
출처: https://ssol2-jjanghacker.tistory.com/entry/WHOIS포렌식-교육-OT?category=908632 [ssoL2 TISTORY]
IHDR 청크를 눌러 Width 먼저 3024 -> 4000으로 늘려보자.
깨진다.. 다시 원상복귀
이제 Height를 4032->5000으로 늘려보니 밑에 flag가 발견됐다.
-> PNG에서 Metadata(IHDR)의 수정은 flag를 숨기기 딱 좋은 장소이다.
끝 !
🚫 flag는 🚫
더보기
SECCON{Metadata_modification_is_used_for_information_hiding.}
'challenge > forensic' 카테고리의 다른 글
[CTF-D/Multimedia] Graphics Interchange Format (0) | 2021.02.17 |
---|---|
[CTF-D/Multimedia] basics (0) | 2021.02.17 |
[CTF-D/Multimedia] 계속 주시해라! (0) | 2021.02.16 |
[CTF-D/Multimedia] 내 친구는 이것이 특별한... (0) | 2021.02.16 |
[CTF-D/Multimedia] Three Thieves Threw Trumpets Through Trees (0) | 2021.02.16 |
Comments