HackCTF Forensics Writeup (잔상)

c0wb3ll ㅣ 2020. 5. 13. 10:39

HackCTF Forensics Writeup (잔상)

문제

image

잔상

풀이

image

 

compare.zip 압축파일을 해제하면 다음과 같이 두장의 사진을 준다.

 

아무리 봐도 같은 사진 같은데 무엇을 비교하라는걸까??

 

비교해야 할 것은 헥스 에디터로 열었을 때 안에 있는 데이터 값인 것 같다. 사람의 눈으로는 미세한 데이터 차이는 판별하지 못하기 때문에 이렇게 숨기기도 하나보다.

 

그럼 헥스 에디터를 열어 데이터를 비교해 보자.

 

image

 

내가 사용하고 있는 헥스 에디터인 010 editor의 경우 compare file 기능을 이용하면 다음과 같이 틀린 부분과 같은 부분을 색깔별로 표시해주며 밑에 Compare 메뉴에 Difference 를 누르면 다른 부분으로 바로 이동시켜주는 편리한 기능이 있어서 사용하였다.

 

afterimage_1.jpeg 와 afterimage_2.jpeg 의 각각 다른 헥스 값은 1이 4E, 2가 48이다. 각각 ascii 코드로 N과 H인데 HackCTF 플래그 포멧 상 HackCTF{any_string_is_Flag}이기 때문에 아마 afterimage_2.jpeg 의 다른 헥스 값이 플래그 일 것이다.

 

플래그는 각자 찾아보고 인증한 뒤 마음속에 간직하도록 하자.