kikuz0u:¥¥.¥PhysicalDrive0
検索
トレース:
•
challenge1
challenge1 - Reverse100 Walkthrogh
bank account?
事前準備
バイナリエディタ Bz
Binary Editor BZ
解答方法
ファイルの内容をバイナリエディタで確認する。
しかし、ファイルシグネチャ等からは何のファイルはわからない。
そこでBzのビットマップ表示機能を使って内容を確認してみる。
すると、一部の場所だけ、色が違う箇所があることがわかる。
よく見てみると、jpegファイルのシグネチャ(JFIF)が見える。
まず、先頭の不要と思われる部分を削除する。
SOI スタートマーカ (Start of Image) 0xFFD8
続いて、後ろの不要と思われる部分を削除する。
EOI エンドマーカ (End of Image) 0xFFD9
これで、何らかのjpegファイルになったので、保存して画像ビューアで確認してみる。
bank account「901729374207-162837465036」であることを特定。
備考
何も考えずに
Foremost
でファイル検索しても画像ファイルは発見可能
ctf/challenge1.txt
· 最終更新: 2012/02/16 02:26 by
kikuzou
メディアマネージャー
管理
ログイン
文書の先頭へ
特に明示されていない限り、本Wikiの内容は次のライセンスに従います:
CC Attribution-Share Alike 4.0 International