본문 바로가기

INSPECT

검색하기
INSPECT
프로필사진 INSPECT

  • 전체보기 (47)
    • Python (20)
    • Ruby on Rails - 멋쟁이 사자처럼 (7)
    • Reversing (1)
    • Forensic (1)
    • 모의해킹 (3)
    • Lua (2)
    • 기타 (10)
    • Android (3)
Guestbook
Notice
Recent Posts
Recent Comments
Link
  • SUSPECT
  • MaJ3stY
  • 공부하는 블로그
  • CONTIGO
«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
Tags
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록Forensic (1)

INSPECT

[13회 HDCON 해킹방어대회 문제풀이] 사고분석1-1

[13회 HDCON 해킹방어대회 문제풀이]사고분석1-1 문제 recme.zip파일을 다운로드 받아 hxd로 열어보았다. zip파일의 시그니처가 보이지 않는다. zip파일의 구조는 위와 같다. recme.zip 파일은 현재 Local File Header와 파일명까지 보이지 않으므로 그 부분까지 복구하면 된다. 복구하기 위해 Central Directory 구조를 보고 Header부분에 알맞게 채워주면 된다. 먼저 마지막 부분 End Central Directory Record를 보면 Total entries(Central Directory에 있는 항목의 수)가 1이다. 따라서 Central Directory 구조는 색칠된 부분이다. 이 부분을 보고 복구하면 된다. 맨 첫부분 시그니처부분은 504B 030..

Forensic 2016. 10. 17. 11:20
Prev 1 Next

Blog is powered by kakao / Designed by Tistory

티스토리툴바