컴퓨터공학 전공생의 보안 도전기✌

[Crescendo] Anti Forensic - File Delete 1 본문

문제풀이/Digital Forensic

[Crescendo] Anti Forensic - File Delete 1

A7uly 2022. 3. 26. 17:54

문제

주어진 파일

File_Delete_001.E01

 

E01 파일은 디스크 이미징 파일이다. 오랜만에 예전에 잠깐 사용해봤던 FTK Imager를 사용해 파일을 열어보았다.

FTK Imager 사용화면

root 폴더에 들어가보면 바로 flag.pdf 라는 파일을 찾을 수 있다. 이 파일은 삭제된 파일이기 때문에 X 표시가 되어있는 것도 확인할 수 있다. 이것을 Export files 해보면 복구가 가능하다.

이 pdf 파일을 열어보니 다음과 같이 flag를 찾을 수 있었다.