EVI$ION Write up - 3

Tamszero·2024년 10월 1일

이비전

목록 보기
5/12

<과제 2>

풀이: png파일의 시그니처를 잘 살펴본다
PNG의 IEND 청크는 이미지의 끝으로 그 뒤 내용이 없어야 하는데
IEND 뒤에 내용이 있음
flag값 확인

<과제 3>

풀이: 주어진 메인쿤.zip 파일에는 고양이 세마리의 사진이 있음

but 로컬 디렉터리를 확인해 보았더니 50 4B 03 04 시그니처가 총 4개가 존재
->파일의 개수가 4개임을 의미

zip파일의 central directory의 시작 오프셋 50 4B 050 06 을 찾아 센트럴 디렉토리를 확인하여보니 파일의 총 개수가 00 03 총 3개로 되어있음
-> 파일의 원래 개수인 00 04로 고쳐준다

zip 파일을 다시 확인하여보면 hiiiii!파일을 포함한 고양이 사진이 총 4개로 늘어난 것을 확인할 수 있다

<과제 4>

풀이: TTS라는 확장자가 적혀있지 않은 파일이 존재, HxD 프로그램으로 파일내용을 확인.
52 49 46 46는 "RIFF"의 파일 시그니처로 주로 AVI, WAV 등의 멀티미디어 파일 형식에서 사용되는 파일 포맷이다. 또한 헤더의 나머지부분을 보면 이 파일은 WAV파일 형식인 것을 알 수 있다.
(WAVE는 WAV 파일, AVI 는 AVI 파일)

확장자를 .WAV로 바꾸어주면 오디오 파일을 들을 수 있다

flag = made by clover voice

<과제 5>

풀이: snow파일의 시그니처를 확인하고, flag값을 ctrl+f로 찾아보아도 존재X
스테가노그래피 사이트에 넣어봐도 딱히 히든 메세지는 없어보였다.
하지만 원래의 hint파일이 아닌 flag.txt 파일이 있다는것을 확인하고
이 파일을 HxD 프로그램에 넣고 확인해보니 여기에 flag값이 존재하는 것을 확인했다.

0개의 댓글