본문 바로가기

모의해킹/CTF(NETWORK)

#3

728x90

1. 파일을 다운 및 분석

***와이어샤크를 통해 보다가 MP4 프로토콜을 확인할수가 있다.

VID-20130705_145557.mp4 , ftypisom, isom3gp4 가 보인다.

mp4의 파일 시그니처는 ftyp로 시작한다고 한다.

 

RAW로 파일을 저장한다.

 

HXD툴을 사용해 RAW저장한 파일을 열어본다.

mp4의 파일 헤더는 00 00 00 18 66 74 79 70 이므로 그 이전 부분을 지워주고 mp4 파일로 저장한다.

mp4파일로 저장을 해준면 동영상이 나온다

 

'모의해킹 > CTF(NETWORK)' 카테고리의 다른 글

#6  (0) 2022.01.05
#5  (0) 2022.01.05
#4  (0) 2022.01.03
#2  (0) 2022.01.03
#1  (0) 2021.12.31