CTF/포렌식

[HeroCTF] PNG-G - 포렌식 / Stegoveritas

SecurityMan 2023. 6. 3. 11:00

 

PNG 파일과 관련된 스테가노그래피 문제

 

이전까지 블로그에서 다루지 않았던 새로운 도구로 풀어볼 수 있다.

 

반응형

 

 

이게 문제에서 주어지는 pngg.png 파일이다.

 

zsteg 같은 png 스테가노그래피 도구를 이용해서 봐도 특이한 점이 보이지 않았고

 

HxD 로 열어서 봐도 별다른 특이한 점이 보이지 않았다.

 

https://github.com/bannsec/stegoVeritas

 

GitHub - bannsec/stegoVeritas: Yet another Stego Tool

Yet another Stego Tool. Contribute to bannsec/stegoVeritas development by creating an account on GitHub.

github.com

 

검색하다보니 stegoVeritas 라는 도구가 있길래 한번 써보기로 했다.

 

 

설치하는 방법은 아주 간단하다.

 

pip3 install stegoveritas 라고 입력하면 이렇게 다운로드가 되고

 

 

~/.local/bin 폴더로 이동하면

 

stegoveritas_install_deps 라는 파일이 생성된 것을 볼 수 있다.

 

 

이걸 실행시키고 잠시 기다리면 끝이다.

 

 

stegoveritas <파일명> 으로 실행시키면

 

이렇게 해당 파일을 분석하고

 

 

그 결과과 results 폴더에 저장된다.

 

 

results 폴더에는 이런 내용들이 들어있는데

 

그 중 하나 플래그 처럼 보이는게 눈에 띈다.

 

 

클릭해서 내용을 확인하면

 

플래그가 맞다.

반응형