| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
Tags
- KaliLinux
- 앱
- follina
- 9012
- 버프스위트
- 와이어샤크
- 포트스캔
- 자바입문
- picoCTF
- 혼자공부하는자바
- 백준
- 문제풀이
- 3wayhandshaking
- 안드로이드리버싱
- artifact
- 메모리포렌식
- CTF
- 자바복습
- Burpsuite
- ReverseEngineering
- 볼라틸리티
- 컴공
- suninatas
- 아티팩트
- 포렌식
- pico
- Forensic
- 칼리리눅스
- 소프트스퀘어드
- baekjoon online judge
Archives
- Today
- Total
컴퓨터공학 전공생의 보안 도전기✌
[Crescendo] Anti Forensic - File Delete 1 본문
문제

주어진 파일
File_Delete_001.E01
E01 파일은 디스크 이미징 파일이다. 오랜만에 예전에 잠깐 사용해봤던 FTK Imager를 사용해 파일을 열어보았다.

root 폴더에 들어가보면 바로 flag.pdf 라는 파일을 찾을 수 있다. 이 파일은 삭제된 파일이기 때문에 X 표시가 되어있는 것도 확인할 수 있다. 이것을 Export files 해보면 복구가 가능하다.

이 pdf 파일을 열어보니 다음과 같이 flag를 찾을 수 있었다.

'문제풀이 > Digital Forensic' 카테고리의 다른 글
| [Crescendo] Prefetch Problem 3 (0) | 2022.04.09 |
|---|---|
| [Crescendo] Event Log Problem 02 (0) | 2022.04.02 |
| [Crescendo] Anti Forensic - Steganography (0) | 2022.03.26 |
| [CTF-D] Network Forensic - 당신이 플래그를 찾을 수 있을까? (0) | 2022.02.17 |
| [CTF-D] Network Forensic - 조용할수록 더 귀를 기울일 수 있습니다 (0) | 2022.02.17 |