보안 전공생의 공부

[N0Named Wargame] [B] 유출된 자료 거래 사건[4] 본문

Wargame/forensic

[N0Named Wargame] [B] 유출된 자료 거래 사건[4]

수잉 2021. 1. 29. 11:41

partition 3은 용량도 꽤 있는데, 아무것도 보이지 않아서 사용하지 않고 있었다.

Unrecognized file system 이라는 문구만 있다.

 

구글링해보니 이 partition자제를 암호화한 것일수도 있다는 것을 알았다.

 

 

FTK Imager로 partition3 전체를 컴퓨터로 복구시켰다. 

그리고 암호화된 partition을 마운트하기 위해 veracrpt 프로그램을 설치했다.

 

veracrypt 다운로드 : sourceforge.net/projects/veracrypt/files/latest/download

참고 : extrememanual.net/34032

 

디스크 암호화 프로그램 Veracrypt 사용법 - 익스트림 매뉴얼

윈도우는 운영체제에서 지원하는 BitLocker(비트로커)를 이용해 디스크를 암호화해 파일을 보호할 수 있는 기능이 있지만 윈도우 프로 버전 이상에서만 사용 가능하기 때문에 윈도우 홈 버전 사용

extrememanual.net

복구시킨 partition3을 마운트시켰다.

 

그런데 비밀번호를 입력하라는 창이 떴다.

비밀번호도 찾아야되군 싶어서

partition2를 뒤적거렸다. 그러다 쓰레기통에서 pw에 대한 txt파일이 보였다.

이 pw를 입력하니 마운트에 성공하였다.

드라이브 L에 Volume하나가 생긴 것을 확인할 수 있다 !

이를 클릭해보니 plan이란 문서 하나가 보였고, 

그 안에 flag값이 있었다.

Comments