$ 포렌식 $/$ 디지털 포렌식 with CTF $

Multimedia - 그림을 보아라

ws1004 2019. 7. 10. 15:49

해당 사진을 한번 확인해 보겠습니다. 

 

오른쪽 아래 사진을 보면 there is no anything useful in the archive except pictures? 라는 문자열이 있습니다. 

 

=> 그림 이외의 아카이브에는 유용한 것이 없습니까? 라는 이야기 인데 아카이브가 있는거 같습니다.

 

오른쪽 위에 패스워드를 저장해 둔 파일이 있는 URL이 있습니다. 

 

http://goo.gl/2Tig1v

 

URL에 들어가 보면 다음과 같이 archive.zip 파일이 있습니다.

 

다운로드를 해서 한번 확인해 보겠습니다.

 

사진파일이 아닌 다른것에 초점을 맞추는 것같아서 Thumbs.db 라는 파일을 한번 열어 보았습니다. 

 

thumbs viewer 를 이용해서 한번 열어보겠습니다.

 

이런식으로 파일이 나옵니다.저장해서 확인해 보면 다음과 같습니다.

 

 

Flag 를 확인 할 수 있습니다.

 

Flag : XP_WAS_SO_SWEET_FOR_HACKERS

 

출처 : 디지털 포렌식 with CTF