neck392

  • 홈
  • 태그
  • 방명록

recyclebin 1

[Dreamhack] lolololologfile Write-up

1. lolololologfile2022 Christmas CTF 2. Explanation문제 설명을 확인해보면 flag가 담긴 PDF 파일을 삭제하였다고 한다. FTK Imager로 분석해보았을 때 휴지통 아티팩트에도 남겨진 데이터가 없는 것으로 보아 휴지통에서도 완전히 삭제된 파일이라 유추할 수 있다. 따라서 비할당된 영역(unallocated space)을 통하여 PDF 파일 복구를 시도한다. 완전히 삭제된 파일은 경우에 따라 복구할 수 있다. NTFS 뿐만이 아니라 FAT 등의 파일 시스템은 실제 클러스터에 저장된 내용을 삭제하는 것이 아니라 파일에 할당된 클러스터를 사용 가능한 상태로 바꾸어 클러스터들이 다른 파일에 할당될 수 있게 한다. 따라서, 이미 덮어 써진 파일은 복구가 불가능하지만 그..

Digital_forensic/CTF 2024.12.19
이전
1
다음
더보기
프로필사진

neck392

https://github.com/neck392 https://huggingface.co/neck392

  • 분류 전체보기 (118)
    • Digital_forensic (39)
      • Theory (10)
      • File_format (4)
      • Memory (1)
      • File_system (1)
      • Artifact (0)
      • Etc(Malware) (7)
      • CTF (16)
    • Offensive_security (5)
    • 보안, IT (19)
      • 정보보안 (9)
      • 네트워크, IT (10)
    • AI_Machine_Learning (2)
    • Computer_science (12)
      • Memory (11)
      • Operating_system (1)
      • File_system (0)
    • Security_trends (4)
    • Tools (4)
    • Linux (6)
    • Git (15)
    • Conference (6)
      • CISC-W'24 (6)
    • WHS2 (5)

Tag

memory, ctf, Git, github, Packet, command, 보안 뉴스, digital forensic, Hex Editor, CRYPTO, 보안 동향, branch, Computer science, 2022 christmas ctf, linux, wireshark, merge, network, ubuntu, forensic,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

  • 깃허브
  • 허깅페이스

티스토리툴바