ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • HolyShield 2016 Forensic-200
    DFIR/etc 2016. 12. 25. 16:27
    반응형

    잠깐이였지만, 10위 의 맛보기 식이라도 느낄 수 있었다..

    두 번째로 푸럿당 

    풀이는 그냥 usb헤더가 문제있어서 인식이 안되는거같은데 복구툴로 복구해주고 

    usb를 들여다보면 귀신이미지 하나 있는데 파일이름이 hidden_key_picture 이다. 이 뜻은 파일안에 키가 숨겨져있다고 생각했다. 그래서 openstego로 먼저 돌려봤는데 key이미지 파일이 추출되는걸 보고 기분이 매우 좋았음

    반응형

    'DFIR > etc' 카테고리의 다른 글

    Hsoc.kr Write_up  (0) 2017.01.10
    hsoc 300풀이  (0) 2016.11.06
Designed by Tistory.