SuNiNaTaS - Forensics 15번 문제 풀이

2020. 10. 18. 16:22CTF/SuNiNaTaS

[그림1 - 문제]

힌트를 보니 파일 안에 인증키가 들어있다는 것을 알 수 있고,

 

[그림2 - diary.mp3]

일단 파일을 다운로드 했다.

 

[그림3 - Audacity]

mp3 파일하니 사람이 들을 수 있는 주파수(20,000Hz) 대역보다 높은 대역에 인증키 값을 숨기는 기법이 생각났다.

그래서 Audacity로 확인해봤는데 인증키는 없었다.

 

[그림4 - BinText]

혹시나 파일 내에 의미있는 문자열이 있을 수도 있다는 생각에 BinText 툴로 문자열을 쭉 훑어봤다.

그런데 "GoodJobMetaTagSearchTPE1"이라는 문자열을 발견했고,

해석해보니 meta tag인 TPE1을 검색하라는 것이었다.

 

[그림5 - ID3 meta tag]

검색 결과 TPE1 태그는 대표공연자였다. 대표공연자는 diary를 부른 가수 나비이다.

(ID3는 MP3 파일의 메타데이터 포맷이다.)

 

[그림6 - 오답]

그래서 인증칸에 'butterfly'를 입력했지만 오답이었다.

 

[그림7 - diary.mp3 속성]

대표공연자를 확인하러 diary.mp3 파일 속성을 열었는데 나비가 맞았고,

하단에도 내용이 있길래

 

[그림8 - diary.mp3 속성]

스크롤을 내렸는데 지휘자에 아까 BinText에서 찾는 문자열과 비슷했다..

혹시 이게 정답인가? 하고 인증을 해봤는데..

 

[그림9 - 정답]

정답이었다............

(???????????????이게 왜 답이야?)

너무 어이없게 문제가 풀려버렸당.....

인증키 : GoodJobMetaTagSearch