ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • Multimedia - 스타워즈 시간이 돌아왔다!
    $ 포렌식 $/$ 디지털 포렌식 with CTF $ 2019. 8. 13. 22:19

     

    문제를 확인해 보면 다음과 같은 사진이 들어있습니다.

     

    기존의 일반 적인 스테가노 그래피를 해도 알수 없었습니다.

     

    그림의 도트 위치와 RGB값을 바탕으로 코드 역할을 하는 piet 언어가 있다는 것을 알수 있었습니다.

    https://www.bertnase.de/npiet/npiet-execute.php

     

    위의 URL 은 piet언어의 온라인 인터프리터 입니다.

    사진을올리고 추출된 문자열을 확인해 보면 다음과 같습니다.

     

    추출된 문자열의 맨끝을 확인해 보면 다음과 같이 == 인것 으로 보아 base64 encoding된 문자열인것 같습니다.

     

    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

     

    복호화를 해보겠습니다.

     

    알수 없는 문자열이 출력되었지만 아예 못알아 보지는 못할 수준이 아니기 때문에 다른 무언가가 있는 것 같습니다.

     

    사진 파일의 이름을 확인하면 다음과 같은데 eighth circle of hell 로 검색을 해봤습니다.

    male bolge가 떠서 검색을 하던중 프로그래밍언어중에 하나 라는 것을 알게 되었고 인터프리터를 찾을수 있었습니다.

     

    http://www.malbolge.doleczek.pl/

     

     

    Flag : dafuck_how_did_you_find_this!

     

    출처 : 디지털 포렌식 with CTF

     

    '$ 포렌식 $ > $ 디지털 포렌식 with CTF $' 카테고리의 다른 글

    Network - DefCoN#21 #3  (0) 2019.09.18
    Multimedia - 내 음영을 확인해보십시오!…  (0) 2019.08.13
    Network - DefCoN#21 #1  (0) 2019.07.27
    Network - DefCoN#21 #2  (0) 2019.07.27
    Multimedia - 타이틀 참조  (0) 2019.07.25

    댓글

Designed by Tistory.