HackChang

[Suninatas] 써니나타스 32번 문제 풀이 본문

W4RG4M3

[Suninatas] 써니나타스 32번 문제 풀이

HackChang 2020. 9. 9. 16:28

LEVEL32

드디어 마지막 문제 풀이다.

워게임 사이트를 처음 다 풀어본건데 아직 많이 부족하다고 느낀다..

문제를 보면 포렌식 문제인 것을 알 수 있다.

우선 파일을 다운로드 받아보도록 하겠다.

 

문제에서 보면 해당 파일이 손상되었다고 한다. HxD로 열어보도록 하겠다.

 

이렇게 시그니처와 아래의 FAT32를 보고, FAT32(EB 58 90)인 것을 알 수 있다.

 

FAT32 부트 레코더다. 보면 0x1fe에는 시그니처가 들어가야된다고 나와있다.

하지만 위의 파일을 보면 0x126~0x127에 55 AA가 존재하는 것을 볼 수 있다.

 

이렇게 해당 부분을 바꿔주고, FTK Imager로 열어보도록 하겠다.

 

이렇게 잘 열린 것을 볼 수 있고, 이제 테러리스트의 문서를 찾아보도록 하겠다.

 

간단하게 root안에서 바로 2차 테러 계획이라는 한글파일을 찾을 수 있었다.

 

해당파일을 받아서 보도록 하겠다.

 

수정된 날짜는 이렇게 확인할 수 있다.

2016-05-30_11:44:02

 

 

한글 파일을 열어 장소도 쉽게 찾을 수 있었다.

종합해보면

1. 2016-05-30_11:44:02

2. Rose Park

lowercase(MD5(1+2))로 인코딩 해보도록 하겠다.

 

아래의 키값으로 인증해서 마지막 문제를 클리어했다.

 

Comments