풀이
Jensen 사건을 맡게 된 Jack과 그의 팀은 Jensen의 회사와 가정에 네트워크 탭과 무선 캡처 장비를 설치했다. 모니터링을 하는 동안 Jack과 그의 팀은 흥미로운 용의자인 Betty를 발견했다. 이 사람은 Jensen 부인이 남편과 바람을 피고 있다고 걱정하는 여자일 수도 있다. Jack은 포렌식 전문가인 당신에게 캡쳐 정보를 자세히 보여준다. 그리고 회의가 진행된다. Round 1 패킷을 사용해서 사건에 대해 자세히 알아보고 다음의 질문에 답하시오.
회의가 예정된 요일은 언제인가?
round1.pcap 파일이 주어진다.
IRC 프로토콜이 많이 보이는데 TCP stream을 확인해보자.
S3cr3tSp0t 유저가 what day do you want to meet up? 이라고 물어보는데..
밑에 PRIVMSG라고 유사 암호화가 되어있다.
누가봐도 Hex to Ascii니 변환해보자.
'Wargame > DigitalForensic, ctf-d.com' 카테고리의 다른 글
[CTF-D] 조수의 차이만큼 하얗습니다! :D 풀이 (100p) (0) | 2020.08.30 |
---|---|
[CTF-D] 저는 당신의 생각을 알고 있습니다. 풀이 (100p) (0) | 2020.08.30 |
[CTF-D] 저희는 이 문서를 찾았습니다. 풀이 (100p) (0) | 2020.08.30 |
[CTF-D] 내 친구 Mich는 이 멋진 튤립… 풀이 (100p) (0) | 2020.08.30 |
[CTF-D] 저는 이 파일이 내 친구와… 풀이 (100p) (0) | 2020.08.30 |