728x90
1) 와이어샤크를 통해 확인해보니까 IRC 프로토콜이 보인다
즉, 채팅을 했다는 증거이다 그러므로 NetworkMiner툴을 사용해 확인해본다.
모든 내용이 암호화 되어있다....
여기서 암호화 문자 맨뒤에 ' = ' 이라는 문자가 있는걸 보니까 base암호화 이라는걸 추축할수가 있다.
첫번째 내용을 디코딩해보자
base64디코딩을 실행했는데 또 암호화로 2중 암호화가 되어있다...
base64로 다시 한번 디코딩을 했는데 실패하였다...
혹시 base32로 해볼까 해서 base32로 디코딩을 해보자
복호화 되었다..!!
이렇게 계속 반복을 하다가 이런 문장이 나왔다..
복호화안에 또 다른 암호화가 되어있다...
다른 복호화인거같다..
MD5디코딩이다!!!
결과 도시는 Caracas 이다!!!