본문 바로가기

전체 글

(20)
[Memory Forensic] ctf-d Challenge - 플래그를 찾아라! CTF-D 문제를 풀다가 어렵기도 하고, 이게 뭔가...하고 막히는 것이 있어서 글을 작성하게 되었어요! ※ 주의 ! 문제를 제 스스로 해결하려고 푼거라 글이 길고 뒤죽박죽 또는 오락가락 합니다..ㅎㅎ 해답만을 찾고 싶으시다면 구글에 검색하여 더 나은 풀이를 찾으시는게 좋을 것 같아요! 그럼 '플래그를 찾아라!'라는 문제를 볼게요. : ) 버튼을 눌러 dump1.raw.lzma 파일을 다운받아 볼게요. 확장자 .lzma은 압축파일 입니다. 처음에 lzma가 몰라서 해맸습니다ㅠㅠ 파일 확장자는 많이 알아야하는 듯.. (확장자 .lzma에 대한 자세한 설명은 https://ko.wikipedia.org/wiki/LZMA 참고해주세요!) 이 파일을 반디집 or 7zip으로 풀어줍시다. 안에 들어있는 dump1..
[Forensic] SANS SIFT Workstation 설치 시스템 해킹, 모의 해킹에 칼리 리눅스(Kali Linux) 운영체제가 있다면 SIFT는 포렌식(Forensics)에 필요한 모든 도구를 우분투에서 제공해주는 소프트웨어이다. https://digital-forensics.sans.org/community/downloads SIFT Workstation Download Community: Downloads Community: digital-forensics.sans.org 위 사이트에 가면 그림처럼 설치 옵션 1 또는 2가 있다. 대부분 2로 설치하는데 바쁘거나 귀찮다면 1로도 손쉽게 설치가 가능하다! ※ 참고 사이트 https://youtu.be/24EdKcliAQA https://noperfectsecurity.tistory.com/221 SANS S..
[Steganography] ctf-d Challenge - 제 친구의 개가 바다에서… 포렌식을 공부한다고 하면 http://ctf-d.com http://forensic-proof.com/ 위 사이트들은 익숙할 것이다. 배움은 문제를 풀면서 나아가야 한다고 생각하기 때문에 ctf-d를 풀어보시는 것 적극 추천한다! 앞으로 문제를 하나하나 풀어나갈 건데 첫 문제만 블로그에 쓰고 계속 풀어보다가 막히거나 혹은 어려운 문제를 그 후에 담아보도록 할까 한다 : ) 그럼 본론으로 들어가서 ctd-d Challenges의 Multimedia 파트이다. 위 많은 문제들 중에 '제 친구의 개가 바다에서…' 문제를 누르면 다음과 같은 화면이 나온다. hidden.jpg 버튼을 클릭하면 아래와 같은 사진이 띄워진다. 자세히 보기 힘드니 일단 제 컴퓨터에 저장해서 분석해보기로 한다. 파일의 시그니처를 알아보..
[에러] VMware 설치 오류 "setup has detected vmware software running on this machine" 위와 같은 문구가 나왔을 시 아래의 링크를 참고하여 파일을 다운받아 실행 후 설치를 다시 진행하면 된다. 출처 : https://macsplex.com/27566 VMWARE Workstation 가 삭제가 제대로 진행불가시 - Virtualization - macsplex VMWARE가 삭제가 제대로 진행불가시 두가지가 있습니다. 1. 설치파일의 옵션을 넣고 실행하면 정상적으로 제거가 되거나 설치가 됩니다. VMware-workstation-full-x.x.x.exe /clean 2. VMWARE Product Installation Cleaner를 실행합니다. 출처: https://kb.vmw..