일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
- 자바기초
- 이진탐색트리
- bootstrap
- 포렌식
- 그래프
- materialize
- 이진트리
- MongoDB
- 자료구조
- CTF
- 워게임추천
- 웹해킹기초
- wargame.kr
- Express
- 자바문제풀이
- node.js
- 써니나타스
- mongoose
- nodeJS
- 포렌식워게임
- 웹개발
- 웹해킹
- GIT
- NavBar
- 워게임
- 뷰
- node
- 웹기초
- 자바
- gitbash
- Today
- Total
보안 전공생의 공부
[N0Named Wargame] [C] 우리의 추억들 본문
첨부된 파일을 다운받았는데 용량이 컸다 !
압축풀이를 하다보면 비밀번호를 입력하라는 게 있는데
저기 pw에 있는 문구를 입력하면 된당
압축을 푼 파일에 있는 ad1 파일이 눈에 띈다
jonnastudy.tistory.com/37?category=908721
윈도우 포렌식 도구 사용법 | FTK Imager
( 참조 : m.blog.naver.com/PostView.nhn?blogId=bitnang&logNo=70175434418&proxyReferer=https:%2F%2Fwww.google.com%2F , tutto-forensic.tistory.com/1 ) 포렌식 작업에서 발생할 수 있는 사고 방지를 위해 미..
jonnastudy.tistory.com
FTK Imager 툴을 사용해 파일을 읽어보면 좋을 것 같다.
문제에서 실수로 중요파일을 지운거 같다고 하니 Recycle.Bin 폴더를 들어가보는 게 좋을 것 같다.
Recycle.Bin에서도 삭제된 jpg 파일이 2개 있었다.
첫번째 파일은 밑에 것이다.
딱히 별 얻을 건 없어 보인다 ..
두번째 파일은 다음과 같다.
유튜브 썸네일이라는 jpg 파일이다.
5장에서 배운 썸네일 캐시를 이용하라는 것 같다.
(참고 :
ko.railstoolkit.com/all-you-need-know-about-thumbnail-cache-files-windows )
Windows의 썸네일 캐시 파일에 대해 알아야 할 모든 것 | 해결책
Windows 운영 체제는 이미지 및 기타 파일 유형에 대한 썸네일 캐시 파일을 생성하여 시스템에서 폴더를 빠르게로드합니다. Windows XP에서는 thumbs.db 파일이 사용되었고 이미지가 저장된 폴더에 저
ko.railstoolkit.com
Microsoft는 캐시를 중앙 위치 (% userprofile % \ AppData \ Local \ Microsoft \ Windows \ Explorer)로 이동해 thumbcache_xxx.db 파일이 저장되어 있다구 한다.
위 경로를 따라 들어가보니
이렇게 db 파일들이 여러 개 있다 !
내 컴퓨터로 복구시키고나서 열어보려고 했는데 따로 여는 툴이 있어야 되는 것 같아 보였다.
thumb DB viewer
www.itsamples.com/thumbnail-database-viewer.html
Thumbnail Database Viewer - IT Samples
Thumbnail Database Viewer enables you to view thumbnail cache, which is used by Windows to speed up the display of thumbnails in folders (thumbs.db, ehthumbs.db, thumbcache_*.db files). The cache stores all thumbnails created in a folder even if the origin
www.itsamples.com
뒤적거리다보니
플래그값 이미지가 보인다 !
SWING{LONGTIMENOSEE}
플래그값으로 띄어쓰기를 해야되는 줄 알고 처음에 띄어쓰기도 해보고 _로 띄어쓰기 대체해보기도 했는데
띄어쓰기를 아예 안하는 게 맞았다 ..ㅎ
'Wargame > forensic' 카테고리의 다른 글
[N0Named Wargame] [B] 유출된 자료 거래 사건[3] (0) | 2021.01.29 |
---|---|
[N0Named Wargame] [B] 유출된 자료 거래 사건[2] (0) | 2021.01.29 |
NoNaMeD wargame | infect (0) | 2021.01.21 |
N0Named Wargame magicIMAGE 문제 (0) | 2021.01.15 |
SuNiNaTaS 21번 풀이 | 파일 시그니처 (0) | 2021.01.15 |