sharif CTF

심야·2022년 12월 21일
0

디지털 포렌식

목록 보기
5/23

윈도우 작업 관리자에서 우클릭으로 프로세스를 선택해 덤프파일 만들기를 실행했습니다. 덤프파일을 줄 테니 플래그 값을 주세요!

KEY Format : SharifCTF{(key)}


덤프파일 플래그.png

file 명령어를 사용해 압축된 XZ 파일임을 확인했다.

덤프파일 플래그2.png

압축을 푼 파일은 Mini Dump파일형식이다.
string 명령어를 이용해 파일 데이터를 추출하겠다.

덤프파일2.5.png

sublime Text로 파일을 열어 대회 KEY값 포맷으로 검색해 KEY값을 구할 수 있었다.
덤프파일 플래그3.png

KEY : SharifCTF{4d7328869acb371ede596d73ce0a9af8}

profile
하루하루 성실하게, 인생 전체는 되는대로.

0개의 댓글