포렌식/CTF

InCTF 2018 Biz44re write-up

CHIqueen 2018. 10. 12. 21:05

======= Difficulty level : Medium ========


Kevin sent me a file with some hidden message. Help me recover this secret from this bizzare network.


========== Authors : cr4ck3t ==========


먼저 bizz.pcap파일을 열어 줍니다.



패킷을 보다가 크기가 좀? 큰 ICMP패킷을 보았더니 504B0304로 시작하는게 눈에 띄어서 ICMP패킷을 필터링해서 보았습니다.


16번, 449번, 961번 패킷에서 값들을 복사해 다시 만들어 줍니다.




압축을 해재해 주면



inctf{_x0meTime3s_u_h4v3_t0_lOOk_3v3eryWh3r3_cl0s3r_T0_G3T_th3_wh0l3!}