challenge/forensic
[CTF-D/Multimedia] 이 파일에서 플래그를 찾아라!
ssoL2
2021. 2. 17. 17:02
Multimedia 문제 : 파일에서 플래그를 찾아라!
sunrise.zip를 압축해제하면 sunrise.png가 추출된다. 상당히 큰 용량의 png 파일이다.
sunrise.png이다.
일반적인 스테가노그래피 순서로 분석했지만, 특별히 얻을 만한 증거는 없었다.
[TweakPNG] 프로그램으로 PNG 청크를 확인 및 편집이 가능하다. PNG는 너비와 높이를 조작하면 이미지를 조작할 수 있다.
따라서 sunrise 뜻처럼 숨겨져 있는 것이 있는지 확인하기 위해 너비와 높이를 조절하자.
Width & Height : 이미지 폭과 높이 지정하며, 이 부분을 조작하면 이미지를 일그러뜨리기 가능
출처: https://ssol2-jjanghacker.tistory.com/entry/WHOIS포렌식-교육-OT?category=908632 [ssoL2 TISTORY]
IHDR 청크를 눌러 Width 먼저 3024 -> 4000으로 늘려보자.
깨진다.. 다시 원상복귀
이제 Height를 4032->5000으로 늘려보니 밑에 flag가 발견됐다.
-> PNG에서 Metadata(IHDR)의 수정은 flag를 숨기기 딱 좋은 장소이다.
끝 !
🚫 flag는 🚫
더보기
SECCON{Metadata_modification_is_used_for_information_hiding.}