- [ Dreamhack/Digital Forensics ]Windows Search2025-01-06 20:41:44문제 설명Do you know "Windows Search" with (windows + s) command?Find the flag.txt! flag.txt를 찾으면 되는 문제이다. 문제 풀이문제 파일을 다운로드 받으면 edb 확장자를 가지는 파일이 있는것을 확인할 수 있다. edb 확장자는 처음 보기도 하고, 일반적인 방법으로는 파일을 읽을 수 없어서 edb에 대해 조금 알아보기로 했다(아래 부분에) 익스플로잇Windows Search 분석 프로그램인 WinSearchDBAnanlyzer.exe를 설치해 파일을 분석했다. 문제 파일을 선택한 후, Time Zones를 UTC+9로 설정해준다. 그러면 이렇게 Directory Tree가 형성된다. ALL을 모두 살펴보기에는 파일이 많아, Cate..
- [ Dreamhack/Digital Forensics ]Basic_Forensics_12025-01-06 19:25:24문제 설명이미지 파일 안에 Hidden 메세지가 숨어있다.keyword : W4!teBearflag : DH{flag} 문제 풀이문제 파일을 다운로드 받으면, whitebear.png 파일 하나가 있다. 뭔가 스테가노그래피같다. 그래서 리눅스의 binwalk와 foremost를 사용해 파일을 살펴보고, 파일 추출을 진행했다. 하지만 의미있는 결과물을 발견하지는 못했다. 익스플로잇https://stylesuxx.github.io/steganography/ 이 사이트에서 사진을 Decode하여 flag를 얻을 수 있었다. 뭔가 많이 돌아온듯 한 느낌이다.DH{Wh!te_Be4r_In_Dream_4ack} +) 내가 1000번째 풀이자였다!!!