광팔이 보안이야기

[CTF-d](Multimedia) Three Thieves Threw Trumpets Through Trees (100) 본문

Wargame/CTF-d

[CTF-d](Multimedia) Three Thieves Threw Trumpets Through Trees (100)

광팔2 2021. 1. 13. 21:54
반응형

문제

image1.jpg 다운로드하여 보자

 

이미지 파일을 열 오보면 오류가 뜬다.

 

일단 HXD로 열어보자

바로 WAVEfmt가 보였다. 일단 jpg 파일이 아니다. 확장자를 변경해야겠다.

 

RIFF(52 49 46 46) / WAVEfmt(57 41 56 45 66 6d 74 20) 시그니처 값을 찾아보니 음악 재생 파일이다.

 

http://forensic-proof.com/archives/300

 

파일 시그니처 모음 (Common File Signatures) | FORENSIC-PROOF

 

forensic-proof.com

진짜 너무 좋은 사이트 처음 보는 거 다 있어

 

확장자 변경 후 image1.wav을 재생하니 일단 소리가 들린다 하지만, 이상한 소리가 들렸다.

 

저번에 어떤 CTF 대회인지 기억은 안 나는데 음악 재생 툴을 다운로드할 기회가 있어 다운로드하여둔 툴을 이용해 보자.

 

툴은 Audacity를 이용했다.

 

일단 속도를 줄여봤다.(3배) 소리가 이상하게 들렸다. 여러 가지를 해보다 반대로 뒤집어 들렸는데 아브라카다브라라는 단어를 들었다.

 

 

잘 안 들려 계속 듣다 보니 영어 듣기 평가하는 기분이었다. ㅠㅠ

 

결국에는 답을 얻을 수 있었다.(The password is abracadabra) 들렸다 ㅎㅎ

 

플래그 값 : abracadabra

 

반응형
Comments