Đây là 1 bài forensic khá cơ bản.
khi mount file ảnh ta thấy rằng là không có file đại loại như key flag, vậy secret nó giấu ở đâu ?
snapshot47
sau khi tìm kiếm thì mình quyết định xem file img bằng trình hex editor, ở đây thì mình thấy
snapshot48
trong file img có chứa 1 file là key.png mà mount vào thì không có thì chắc đây là file bị xóa, và mình sẽ recover lại.
sử dụng tools recover ,rất đơn giản sau vài giây là mình đã có được flag :D
snapshot49
Flag:
f0006146

1 comments:

 
Writeup CTF © 2013. All Rights Reserved. Powered by Blogger
Top