이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

디포챌

  • 포렌식 & 개발 이야기 - Forensics & Development
[2025 DFC] 2025 디지털포렌식 챌린지 - 301 - 404 VMK Not Found

[2025 DFC] 2025 디지털포렌식 챌린지 - 301 - 404 VMK Not Found

2026.04.20
Step-by-step methodology:문제풀이에 앞서 MD5 해시값 검증을 진행한다.그림 1 Mem_files.zip 파일 해시 검증문제에서 주어진 Mem_files.zip의 MD5 해시값이 C488FB533376039D5345F19E65C4D190과 동일한것을 확인했다.문제에서 주어진 이미지 파일인 diskimg 파일의 정보는 다음과 같다.그림 2 diskimg 파일의 해시 정보File NamediskimgFile Size1,048,576,000 바이트MD52D1560610DF4AF997A00D3882E4DFDF5SHA1A743E5447280DF0210B09543B044EC423ACF55D1표 1 diskimg 파일의 정보해당 파일을 HxD를 통해 확인하면 다음과 같다.그림 3 HxD를 통해 확..
[2025 DFC] 2025 디지털포렌식 챌린지 - 207 – iBackup Trace

[2025 DFC] 2025 디지털포렌식 챌린지 - 207 – iBackup Trace

2026.04.20
Step-by-step methodology: 문제 풀이에 앞서, dfchallenge.org에서 제공한 문제 파일의 해시값과 다운로드 받은 파일의 해시값을 비교하여 동일성을 검증하였다. 그림 1 dfchallenge.org에 명시되어 있는 MD5 해시값그림 2 HashTab을 사용해 다운로드 받은 파일의 MD5 해시값 주어진 파일은 backup.zip 파일이며 상세 정보는 다음과 같다.FileNamebackup.zipSize131,621,229 BytesMD5d4591cd1aa35101c2484bc6a6d986538표 1 주어진 파일의 상세 정보 압축을 해제하면 `00008130-001E682D11181001C` 폴더가 생성되며, 하위 폴더의 예시는 다음과 같다.그림 3 압축 해제 된 파일의 일부 폴더..
[2025 DFC] 2025 디지털포렌식 챌린지 - 206 – Let’s Vibe

[2025 DFC] 2025 디지털포렌식 챌린지 - 206 – Let’s Vibe

2026.04.20
Step-by-step methodology:문제 풀이에 앞서 대회에서 주어진 이미지 파일과 다운로드 받은 파일의 해시 값 검증을 진행한다.Figure 1 대회에서 주어진 MD5 해시값Figure 2 HashTab을 이용한 다운로드 받은 파일의 해시값 검증주어진 파일의 정보는 다음과 같다.File Namedesktop.zipFile Size20,473,057,512 바이트MD53908E6DBDE1ED0F0B6A41F97693DA3CBSHA-1EA2807F984EA95C40FD903C04B876E05B1AAD340Table 1 주어진 파일의 정보압축을 해제하면 다음과 같은 파일을 확인 할 수 있으며 각각 정보는 다음과 같다.Figure 3 압축 해제 된 파일들 총 18개의 가상 디스크 이미지가 확인되었다...
[2025 DFC] 2025 디지털포렌식 챌린지 - 203 - Ooops, your files have ben encrypted!

[2025 DFC] 2025 디지털포렌식 챌린지 - 203 - Ooops, your files have ben encrypted!

2026.04.20
Step-by-step methodology: 문제를 풀기에 앞서 대회측에서 제공한 파일의 해시값과 다운로드 받은 해시값이 일치하는지 확인한다.그림 1 대회에서 주어진 파일 정보그림 2 HashTab을 이용한 해시 확인파일의 해시값과 다운로드 받은 파일의 해시값이 A530D2ABDEBF60EE0D81B7DC6ED92C7A으로 동일함을 확인하였다.반디집 프로그램을 통해 PD12M_dataset.zip.enc 파일을 열어보면 다음과 같은 오류를 확인 할 수 있다.그림 3 반디집을 통해 PD12M_dataset.zip.enc 파일 열기오류에서 확인되는 내용은 “이 파일은 손상된 파일입니다.” 이며, 확인 버튼을 클릭하면 일부 파일이 식별된다.그림 4 그림 3에서 확인 버튼 클릭 후 보여지는 화면추출할 수 있는..
  • 최신
    • 1
  • 다음

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (528)
    • Forensics (112)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (26)
      • DFC (12)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (13)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (322)
      • C (10)
      • Python (11)
      • 백준 (264)
      • 프로그래머스 (32)
      • 빅데이터분석기사 실기 (4)
    • 그냥 개발 및 잡담 (17)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • 포렌식
  • pental
  • axiom
  • 프로그래머스
  • 백준
  • 디지털포렌식
  • 파이썬
  • Forensics
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / AXZ. Copyright © pental.

티스토리툴바