위와 같은 파일이 주어졌다.
헥스 에디터로 살펴보았는데 가장 아래에 푸터 시그니처가 없다...
그래서 검색을 해 보았더니 푸터 시그니처 뒤에 숨겨진 것이 보인다.
FF D9 뒤에 MZ가 나와 검색을 해 보았더니 exe 파일의 시그니처인 것을 알 수 있었다.
새로 파일을 만들어 확장자 exe를 달아 저장해 준 뒤 실행을 시켰더니 flag를 알 수 있었다.
성공!
[ctf-d] basisSixtyFour (0) | 2022.09.06 |
---|---|
[ctf-d] 뱀 (0) | 2022.09.06 |
[ctf-d] 이벤트 예약 웹사이트를 운영하고… #C (0) | 2022.09.06 |
[ctf-d] 이벤트 예약 웹사이트를 운영하고… #B (0) | 2022.09.06 |
[ctf-d] 스타워즈 시간이 돌아왔다! (0) | 2022.09.06 |
댓글 영역