Wargame/ctf-d.com

[ctf-d DISK] 2012_Defcon20_F100-find_key (Find Key(slack))

마띠(쥔장) 2021. 3. 7. 20:44

문제 파일 이름은 find_key지만 사이트에서 Find Key(slack)이라고 해버려서 스포된 문제..

먼제 gz을 풀고 FTK에 넣으면, 또 gz을 풀어야 한다

그럼 root 밑에 엄청 많은 패키지들이 보인다..

이상하게 unallocated space에 파일이 엄청 많았다.

추출해서

문자열을 뽑으려고 했는데 없다.

그래서 슬랙 뽑아주는 Sleuth Kit의 blkls를 이용해보려고 했다.

www.sleuthkit.org/sleuthkit/download.php

 

The Sleuth Kit: Download

 

www.sleuthkit.org

그런데 윈도우 환경에서는 공백만 출력되고 아무 것도 안나왔다.

혹시나 해서 우분투에서 해보니까 됐다.. 왜지?

728x90