-
Multimedia - 스타워즈 시간이 돌아왔다!$ 포렌식 $/$ 디지털 포렌식 with CTF $ 2019. 8. 13. 22:19
문제를 확인해 보면 다음과 같은 사진이 들어있습니다.
기존의 일반 적인 스테가노 그래피를 해도 알수 없었습니다.
그림의 도트 위치와 RGB값을 바탕으로 코드 역할을 하는 piet 언어가 있다는 것을 알수 있었습니다.
https://www.bertnase.de/npiet/npiet-execute.php
위의 URL 은 piet언어의 온라인 인터프리터 입니다.
사진을올리고 추출된 문자열을 확인해 보면 다음과 같습니다.
추출된 문자열의 맨끝을 확인해 보면 다음과 같이 == 인것 으로 보아 base64 encoding된 문자열인것 같습니다.
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
복호화를 해보겠습니다.
알수 없는 문자열이 출력되었지만 아예 못알아 보지는 못할 수준이 아니기 때문에 다른 무언가가 있는 것 같습니다.
사진 파일의 이름을 확인하면 다음과 같은데 eighth circle of hell 로 검색을 해봤습니다.
male bolge가 떠서 검색을 하던중 프로그래밍언어중에 하나 라는 것을 알게 되었고 인터프리터를 찾을수 있었습니다.
http://www.malbolge.doleczek.pl/
Flag : dafuck_how_did_you_find_this!
출처 : 디지털 포렌식 with CTF
'$ 포렌식 $ > $ 디지털 포렌식 with CTF $' 카테고리의 다른 글
Network - DefCoN#21 #3 (0) 2019.09.18 Multimedia - 내 음영을 확인해보십시오!… (0) 2019.08.13 Network - DefCoN#21 #1 (0) 2019.07.27 Network - DefCoN#21 #2 (0) 2019.07.27 Multimedia - 타이틀 참조 (0) 2019.07.25