본문 바로가기

CTF18

[CTF-d Memory] GrrCON 2015 #1 문제 풀이 .vmss 파일이란 VMware에 사용되는 파일로 Suspended 상태의 가상머신을 저장한다. 이를 확인하기 위해 Volatility를 통해 정보들을 살펴보겠다. 아래 링크에서 Volatility를 설치하는 방법을 알 수 있습니다. cpuu.postype.com/post/2189640 volatility 설치 (Ubuntu 16.04 기준) 맨날 쓰는 volatility 인데 할 때마다 새로 설치하고 명령어 찾는게 귀찮아서 그냥 내가 참고하기 위해 여기에다가 써둠. Ubuntu 16.04 처음깔고난 상태로 가정했을 때 아래 순서대로만 하면 됨 간혹 ap cpuu.postype.com 아래 결과를 통해 우리는 해당 메모리가 Window 7을 이용했다는 것을 알 수 있다. vol.py -f Ta.. 2021. 4. 1.
[CTF-d Multimedia] 사진 속에서 빨간색이... 문제 풀이 옛날에 풀었던 ctf 문제 중 LSB SteganoGraphy 문제를 풀었던 기억이 있어 혹시나 하고 쉽게 디코딩할 수 있는 사이트를 알고 있어 한번 돌려보았더니 flag 값이 나온 것을 알 수 있다. incoherency.co.uk/image-steganography/#unhide Image Steganography Each channel (red, green, blue) of each pixel in an image is represented by an 8-bit value. To hide the secret image inside the cover image, we replace the n least significant bits of the cover pixel value with th.. 2021. 4. 1.
[Wargame_Dreamhack] rev-basic-4 보호되어 있는 글 입니다. 2020. 10. 13.
[Wargame_Dreamhack] rev-basic-5 보호되어 있는 글 입니다. 2020. 10. 13.
[Wargame_Dreamhack] rev-basic-3 보호되어 있는 글 입니다. 2020. 9. 22.
[Wargame_Dreamhack] rev-basic-0 보호되어 있는 글 입니다. 2020. 9. 13.