$ 포렌식 $/$ 디지털 포렌식 with CTF $

Multimedia - 스타워즈 시간이 돌아왔다!

ws1004 2019. 8. 13. 22:19

 

문제를 확인해 보면 다음과 같은 사진이 들어있습니다.

 

기존의 일반 적인 스테가노 그래피를 해도 알수 없었습니다.

 

그림의 도트 위치와 RGB값을 바탕으로 코드 역할을 하는 piet 언어가 있다는 것을 알수 있었습니다.

https://www.bertnase.de/npiet/npiet-execute.php

 

위의 URL 은 piet언어의 온라인 인터프리터 입니다.

사진을올리고 추출된 문자열을 확인해 보면 다음과 같습니다.

 

추출된 문자열의 맨끝을 확인해 보면 다음과 같이 == 인것 으로 보아 base64 encoding된 문자열인것 같습니다.

 

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

 

복호화를 해보겠습니다.

 

알수 없는 문자열이 출력되었지만 아예 못알아 보지는 못할 수준이 아니기 때문에 다른 무언가가 있는 것 같습니다.

 

사진 파일의 이름을 확인하면 다음과 같은데 eighth circle of hell 로 검색을 해봤습니다.

male bolge가 떠서 검색을 하던중 프로그래밍언어중에 하나 라는 것을 알게 되었고 인터프리터를 찾을수 있었습니다.

 

http://www.malbolge.doleczek.pl/

 

 

Flag : dafuck_how_did_you_find_this!

 

출처 : 디지털 포렌식 with CTF