컴퓨터공학 전공생의 보안 도전기✌

[Crescendo] Anti Forensic - Steganography 본문

문제풀이/Digital Forensic

[Crescendo] Anti Forensic - Steganography

A7uly 2022. 3. 26. 16:13

문제

주어진 이미지

image.png

풀이

우선 HxD 로 이미지를 열어 보았다.

png 헤더로 알맞게 시작하는 것 확인하였다. 하지만 png 푸터가 마지막이 아닌 중간에 있는 것을 확인했다.

바로 다음에 이어진 파일 시그니처는 zip 파일의 헤더였다.

중간에 있는 png footer와 바로 이어지는 zip header

이후 오프셋부터 끝까지 복사하여 1.zip으로 저장해 열어보았더니, 안에 files.jpg 가 있었다. 그러나 열기 위해서는 비밀번호가 필요했다.

hex 값을 더 살펴보았지만 비밀번호 같아보이는 값을 찾아낼 수 없었다. 그래서 png 파일을 더 들여다 보았다.

검은 부분이 너무 많아서 확대를 해보았으나 아무것도 보이지 않았다. 검은 부분이 너무 많길래 이미지 밝기를 최대한 밝혀보았더니 옆에 비밀번호같아 보이는 숫자를 찾을 수 있었다. 

풀어보면 아래의 이미지를 볼 수 있다.

이 이미지파일의 SHA1 file checksum을 구해보면 다음과 같다.