본문 바로가기

드림핵

[드림핵] 워게임 structure-based carving

structure-based carving | 워게임 | Dreamhack

 

structure-based carving

Description[\[함께실습\] structure-based carving](https://learn.dreamhack.io/648)에서 실습하는 문제입니다.주어진 바이너리 파일에서 플래그를 찾아보세요!힌트는 압축 패스워드는 ZIP 구조 어딘가에... 입니다.

dreamhack.io

 

 

zip구조 어딘가라고 하는데..

zip 파일 시그니처 

Hex: 50 4B 03 04 

 

HxD에서 50 4B 03 04 로 찾아봄.

958개 있다고 함.

 

여러 개 나오면 ZIP 내부에 여러 파일이 있는 것을 의미한다고 함.

 

 

 

실제 워게임에서 흔히 나오는 패턴

HxD에서 50 4B 03 04 이후 탐색하다 보면 텍스트처럼 보이는 문자열이 나오고

그 중 password is z1p_p4s5w03d_1s_a1b2c3d4e5f6 형태로 나온다고 함.

 

그렇게 찾아보니

 

20240421_213802.pngz1p_p4s5w03d_1s_a1b2c3d4e5f6 로 나옴.

 

20240421_213802.png