-
HolyShield 2016 Forensic-200DFIR/etc 2016. 12. 25. 16:27반응형
잠깐이였지만, 10위 의 맛보기 식이라도 느낄 수 있었다..
두 번째로 푸럿당
풀이는 그냥 usb헤더가 문제있어서 인식이 안되는거같은데 복구툴로 복구해주고
usb를 들여다보면 귀신이미지 하나 있는데 파일이름이 hidden_key_picture 이다. 이 뜻은 파일안에 키가 숨겨져있다고 생각했다. 그래서 openstego로 먼저 돌려봤는데 key이미지 파일이 추출되는걸 보고 기분이 매우 좋았음
반응형'DFIR > etc' 카테고리의 다른 글
Hsoc.kr Write_up (0) 2017.01.10 hsoc 300풀이 (0) 2016.11.06