
이번 문제는 Find Key(moon) 입니다.
이전에 풀었던 문제들과 동일하게 png 파일을 제공해주고 있습니다.
png파일 이미지파일등에서 가장먼서 의심할건 스테가노그래피이기에 butterfly문제와 동일하게
복호화 사이트를 이용해봤습니다.
어떤곳은 복호화를 했으나 아무것도 보이지 않았습니다.

다른 복호화 사이트를 이용했더니 무한로딩이 되고 있습니다.

이미지라면 업로드가 될텐데 무한로딩이 의심스러워 HxD로 파일을 열어봤습니다.

파일 시그니처를 봤을때 png이기에 키워드로 ctf, moon, flag 등을 검색해봤습니다.



flag라는 키워드로 string을 검색했을때 flag.txt라는 것이 존재한다는 것을 확인할 수 있었습니다.
거기에 분명 위에서 확인했던 파일 시그니처가 추가로 존재했습니다.
png 파일 시그니처의 경우

위에서 봤던 IHDR과 IEND로 png파일이 끝나야 하는데,
그 다음 PK라는 시그니처가 있어 어떠한 시그니처인지 알아보니

PK라는 시그니처는 압축파일의 시그니처라고 합니다.
해서 png파일의 확장자를 zip파일로 변경해보면

압축파일 flag.txt가 존재하는 것을 확인할 수 있습니다.
압축풀기를 시도하면

암호가 걸려있는데 문제에서 받은 키워드로는 flag, moon 정도밖에 없습니다.
flag로 시도했을때 실패했고 moon으로 시도하니 압축해제에 성공해
flag.txt파일의 확인 가능했습니다.

찾은 FLAG를 문제사이트에 제출하면서 문제가 해결되었습니다.


'Wargame(DigitalForensic) > CTF-D Writeup' 카테고리의 다른 글
[CTF-D] 내 친구는 이것이 특별한 Writeup (0) | 2023.02.14 |
---|---|
[CTF-D] Three Thieves Threw Trumpets Through Trees Writeup (0) | 2023.02.13 |
[CTF-D] 우리는 이 파일에 플래그를 Writeup (0) | 2023.02.12 |
[CTF-D] 사진속에서 빨간색이 Writeup (0) | 2023.02.11 |
[CTF-D] 저는 플래그를 이파일에 Writeup (0) | 2023.02.11 |