메모장 입니다2

picoctf 2017 - Missing Identity 본문

Study/포렌식

picoctf 2017 - Missing Identity

Wooum@n 2018. 4. 11. 00:58

file




1.개요


 -손상된 file을 분석하고 복구하여 flag 찾기.




2.분석


 -바이너리를 보면

PNG 헤더가 보이고,






여러 개의 ZIP 헤더가 보임.





*리눅스 binwalk를 이용하면 알아서 분석해줌.




 -압축파일로 확인됬으므로 unzip으로 압축을 풀어보지만, 손상되서 풀리지 않는 파일이 존재



손상된 부분을 원래 zip 헤더로 변경




그럼 압축 풀리고 flag가 적힌 png가 나옴.