CTF-D/Disk

[Disk] 윈도우 작업 관리자에서 우클릭...

Ron Weasley 2022. 3. 16. 22:44

문제를 한번 보겠습니다.

덤프 파일을 줄테니 플래그 값을 구해라고 하여서 일단 7zip으로 압축을 풀어보았다.

풀면 DMP파일이 존재하는데, 칼리로 가져가서 파일의 유형을 한 번 알아보겠습니다.

file [파일명]

Mini DuMP라는 파일인데, 대소문자가 섞여있는것을 보니 정상적인 덤프파일이 아닐거라는 추측에 strings로 변환을 하여 어떤 문자열로 구성되어 있는지 확인하겠습니다.

strings RunMe.DMP > RunMe.txt

다음과 같이 변환 명령어를 하시고, 바로 grep명령어를 통해서 특정한 문자열만 출력을 하겠습니다.

cat RunMe.txt | grep "SharifCTF"

찾을 문자열을 지정을 한 이유는 파일의 데이터가 많아 보고 싶은것만 보고 싶어서입니다.

명령어를 입력해주니 플래그 값을 찾을 수 있었습니다.