본문 바로가기

CTF/ctf-d

[Network] DefCoN#21 #5

문제

풀이

문제를 보면 핸드폰을 발견하였고, 분석한 파일을 첨부파일로 주었다. log.txt 파일을 열어보면 내용을 보면 핸드폰은 android이고, vendor는 HUAWEI라고 적혀있다. 

log.txt

이후, dump 폴더를 분석해보면, 'HWUserData' 폴더가 있다. HUAWEI 핸드폰을 사용하는 것을 위에서 확인했으므로, 핸드폰 사용자의 정보들이 해당 폴더에 있을 확률이 크다. 해당 폴더 안에 'DCIM' 폴더가 존재하였다. 이 폴더는 사진, 동영상이 저장되는 폴더이다.

Dump 파일

폴더 안에는 아래의 사진이 있고, 사진 속 남자는 Gregory로 추측이 된다. 그래서 답은 'DEAD'이다.

img

 

 

 

'CTF > ctf-d' 카테고리의 다른 글

[Memory] GrrCON2015 #8  (0) 2022.03.23
[Memory] GrrCON2015 #9  (0) 2022.03.23
[Network] DefCoN#21 #7  (0) 2022.03.06
[Network] DefCoN#21 #6  (0) 2022.03.06
[Memory] GrrCON2015 #7  (0) 2022.03.02