일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
- 자바문제풀이
- 포렌식
- 웹해킹
- 워게임
- MongoDB
- 웹해킹기초
- NavBar
- 뷰
- 웹개발
- Express
- 포렌식워게임
- mongoose
- nodeJS
- 자바기초
- CTF
- 그래프
- wargame.kr
- node
- 자료구조
- 워게임추천
- gitbash
- 이진탐색트리
- 이진트리
- GIT
- bootstrap
- 웹기초
- 자바
- materialize
- node.js
- 써니나타스
- Today
- Total
보안 전공생의 공부
[N0Named Wargame] [C] 우리의 추억들 본문
첨부된 파일을 다운받았는데 용량이 컸다 !
압축풀이를 하다보면 비밀번호를 입력하라는 게 있는데
저기 pw에 있는 문구를 입력하면 된당
압축을 푼 파일에 있는 ad1 파일이 눈에 띈다
jonnastudy.tistory.com/37?category=908721
FTK Imager 툴을 사용해 파일을 읽어보면 좋을 것 같다.
문제에서 실수로 중요파일을 지운거 같다고 하니 Recycle.Bin 폴더를 들어가보는 게 좋을 것 같다.
Recycle.Bin에서도 삭제된 jpg 파일이 2개 있었다.
첫번째 파일은 밑에 것이다.
딱히 별 얻을 건 없어 보인다 ..
두번째 파일은 다음과 같다.
유튜브 썸네일이라는 jpg 파일이다.
5장에서 배운 썸네일 캐시를 이용하라는 것 같다.
(참고 :
ko.railstoolkit.com/all-you-need-know-about-thumbnail-cache-files-windows )
Microsoft는 캐시를 중앙 위치 (% userprofile % \ AppData \ Local \ Microsoft \ Windows \ Explorer)로 이동해 thumbcache_xxx.db 파일이 저장되어 있다구 한다.
위 경로를 따라 들어가보니
이렇게 db 파일들이 여러 개 있다 !
내 컴퓨터로 복구시키고나서 열어보려고 했는데 따로 여는 툴이 있어야 되는 것 같아 보였다.
thumb DB viewer
www.itsamples.com/thumbnail-database-viewer.html
뒤적거리다보니
플래그값 이미지가 보인다 !
SWING{LONGTIMENOSEE}
플래그값으로 띄어쓰기를 해야되는 줄 알고 처음에 띄어쓰기도 해보고 _로 띄어쓰기 대체해보기도 했는데
띄어쓰기를 아예 안하는 게 맞았다 ..ㅎ
'Wargame > forensic' 카테고리의 다른 글
[N0Named Wargame] [B] 유출된 자료 거래 사건[3] (0) | 2021.01.29 |
---|---|
[N0Named Wargame] [B] 유출된 자료 거래 사건[2] (0) | 2021.01.29 |
NoNaMeD wargame | infect (0) | 2021.01.21 |
N0Named Wargame magicIMAGE 문제 (0) | 2021.01.15 |
SuNiNaTaS 21번 풀이 | 파일 시그니처 (0) | 2021.01.15 |