포렌식

[디지털포렌식]NONamed MagicalMAGE

美味코드 2021. 7. 14. 21:11

문제 파일인 mandu.png 를 다운로드 받았다.

사진의 형식이 지원되지 않았다.

메모리 편집기인 HxD에서 확인해보았다. 

헤더 부분은 png 형식으로 보이는 듯 싶었다.

png의 헤더를 확실하게 알기 위해서 '파일 시그니처' 를 구글링하였다.

png의 헤더는 89 50 4E 47 0D 0A 1A 0A 였다. 

 

File Magic Number = 파일 시그니처

파일 처음 존재 시그니처 = 헤더 시그니처

파일 마지막 존재 시그니처 = 푸터 시그니처

헤더 부분이 png 파일 형식과 맞지 않았다.

틀린 부분을 바꿔주었다.

저장 후 다시 열어보니 flag를 확인할 수 있었다.

<참고 사이트>

파일 시그니처: http://forensic-proof.com/archives/300