Dalseung

  • 홈
  • 태그
  • 방명록

thumb 1

N00bCTF Forensic - please find my thumb!!

6. please find my thumb!! 지문이 사라졌다는데 지문을 찾으러 한 번 가봅시다 파일 실행 thumbs.jpg가 주어지는데 파일을 한 번 열어봅시다. 잘 나오네요 이걸 한번 010editor로 확인해보죠 파일분석 파일 헤더 시그니쳐를 확인해보니 FF D8 FF EE라는데 앞엔 jpg 파일인 듯 하면서도 아닌 것 같습니다. 그럼 푸터 시그니쳐가 있는지 확인해보죠 검색기능을 이용하여 확인합시다 보아하니 FF D9가 두개가 있습니다. 첫번째 FF D9를 보면 FF D9 다음에 50 4B 03 04...... 이렇게 되어있네요 50 4B 03 04 어디서 많이 본 것 같으니까 검색을 해봅시다. 검색을 해보니 50 4B 03 04를 헤더시그니쳐로 가진 파일 확장자들이 매우 많습니다. 그중 zip파..

Write-up/N00bCTF 2020.05.28
이전
1
다음
더보기
프로필사진

Dalseung

1. Wargame, CTF 문제 Write up 2. 보안 이슈에 대한 TI 분석 3. 자격증 준비하면서 공부한 내용을 올리는 보안초짜 블로그입니다.

  • 분류 전체보기 N
    • Dalseung
    • Write-up
      • FTZ
      • 백준
      • GrrCON2015
      • JBU CTF
      • N00bCTF
      • HACKCTF
      • Wargame
      • CCE
    • 프로젝트
    • STUDY
      • Reverse Engineering
      • Forensic
      • Pwnable
      • Assignment

Tag

크랙미, reversing, 리버스엔지니어링, Basic, abex's crackme, pwnable, 어셈블리, 리버싱, 해킹, Assembly, N00bCTF, REVERSE ENGINEERING, hacking, shellcode, abex, system hacking, dreamhack, Broken, HackCTF, N00bCTF Forensic,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바