[Memory Forensic] Wargame Team H4C

2021. 11. 7. 19:02·Challenge

얼마전 Team H4C의 해킹노트 온라인 컨퍼런스 유튜브를 보다가 해킹문제를 만들었다는 소식을 접했다.

일단 포렌식 문제는 무조건 도전하는 나라서 들어가봤다.
몇몇 스테가노 문제들이 보였고 마지막 문제는 용량도 크고 확장자도 달라서 흥미로워보였다.

불 좀 꺼줄래? 내 램 좀 보게

이것은 어디서 본 듯한... 문구다.
일단 2문제 풀고 얼른 이 문제에 도전해봤다.

파일을 다운로드해주면 2기가에 도달하는 .mp4 확장자의 파일을 하나 볼 수 있을 것이다.
하지만 동영상으로 열리지 않고 HxD로 열어도 동영상 시그니처를 찾아볼 수가 없다.

역시 램을 본다는 것은 R.G.B 값을 구해야하는 것이었따

갓이커...

가 아니라 메모리 포렌식이었다ㅋㅋ

리눅스를 이용하여 Volatility로 자세히 분석해보자.
명령어가 익숙치 않다면 아래 블로그 링크를 참고하자.
Volatility 사용법 : https://lastcard.tistory.com/136?category=683725

imageinfo 를 사용하여 메모리의 프로파일 정보를 확인한다. Win7SP1x64 운영체제 확인.
이제부터 본격적으로 메모리를 분석할 준비가 되었다.

필자는 flag를 쉽게 찾을 수 있었는데 이전에 strings 명령어로 data.mp4 에 대해 flag를 찾아보았다.

결과 중 flag.bmp 라는 파일이 보였고 메모리에 남아있을거란 확신이 들었다.

바로 찾을 수가 있었고 dumpfiles 명령어를 통해 복구할 수가 있었다.

 

이토록 재미있는 문제들이 많으니 아래 링크로 들어가서 문제들을 풀어보길 추천한다!
앞으로도 많은 업데이트가 된다고 하니 기대해도 될 것 같다...!
https://h4ckingga.me/

 

H4CKING GAME

 

h4ckingga.me

 

'Challenge' 카테고리의 다른 글

[Forensic] Cyber Santa is Coming to Town CTF  (0) 2021.12.06
[Memory Forensic] ctf-d Challenge - 플래그를 찾아라!  (0) 2019.10.02
[Steganography] ctf-d Challenge - 제 친구의 개가 바다에서…  (0) 2019.09.29
'Challenge' 카테고리의 다른 글
  • [Forensic] Cyber Santa is Coming to Town CTF
  • [Memory Forensic] ctf-d Challenge - 플래그를 찾아라!
  • [Steganography] ctf-d Challenge - 제 친구의 개가 바다에서…
Be Charm
Be Charm
  • Be Charm
    Be Charm
    Be Charm
  • 전체
    오늘
    어제
    • All (23)
      • Forensics (14)
        • Study (5)
        • Windows (5)
        • Memory (1)
        • Disk (3)
        • Network (0)
      • Challenge (4)
      • etc (5)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    VMware제거
    휘발성 증거
    디지털 포렌식 전문가 필기
    디지털 포렌식 전문가 실기
    grub rescue
    포렌식 스크립트
    N00bCTF
    포렌식
    file signature
    SIFT Workstation
    ctf
    디지털 포렌식
    ctf-d
    forensic
    Forensics
    Cyber Santa is Coming to Town
    VMware설치오류
    라이브 포렌식
    EventTranscript.db
    Data Leakage Case
    윈도우 아티팩트
    CFReDS
    Windows Forensics
    Root-Me
    메모리 포렌식
    VMware오류
    디지털 포렌식 전문가 2급
    binwalk
    INetSim
    Windows Forensic
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Be Charm
[Memory Forensic] Wargame Team H4C
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.