d415k's CTF memos.

雑な技術メモ

8 September 2022

Forensicsの基本

なにかのデータファイルが与えられたとき

画像ファイルが与えられたとき

JPEGファイルが与えられたとき

PNGファイルが与えられたとき

画像ファイルが壊れているとき

音声ファイルが与えられたとき

Zipファイルが与えられたとき

パスワードがかかっているとき

$ bkcrack -C uploaded-file-3422.zip -c .bash_logout -P .bash_logout_local.zip -p .bash_logout_local
bkcrack 1.5.0 - 2022-07-07
[21:08:36] Z reduction using 151 bytes of known plaintext
100.0 % (151 / 151)
[21:08:37] Attack on 56903 Z values at index 6
Keys: 7b549874 ebc25ec5 7e465e18
75.6 % (43026 / 56903)
[21:09:25] Keys
7b549874 ebc25ec5 7e465e18

$ bkcrack -C uploaded-file-3422.zip -k 7b549874 ebc25ec5 7e465e18 -U dec pass
bkcrack 1.5.0 - 2022-07-07
[21:09:44] Writing unlocked archive dec with password "pass"
100.0 % (9 / 9)
Wrote unlocked archive.

$ unzip dec
Archive:  dec
[dec] .bash_logout password: (pass)

PDFファイルが与えられたとき

Officeファイルが与えられたとき

PCAPファイルが与えられたとき

Firefoxのファイル群が与えられたとき

$ firefox_decrypt Mozilla/Firefox 
Select the Mozilla profile you wish to decrypt
1 -> Profiles/yodxf5e0.default
2 -> Profiles/2542z9mo.default-release
2

Website:   http://acc01:8080
Username: 'admin'
Password: 'HTB{ur_8RoW53R_H157Ory}'
tags: CTF - cheatsheet - forensics