Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- Pwnable
- 정보보안
- 포너블
- 코드게이트
- 보안
- 버그바운티
- 해킹
- nefus
- C언어
- 워게임
- 웹해킹
- 시스템
- 선린인터넷고등학교
- 블록체인
- 정보보호
- xcz
- 프로그래밍
- 포렌식
- webhacking
- 문제풀이
- kangsecu
- webhacking.kr
- 버그헌팅
- WarGame
- CTF
- 자료구조
- DVP
- hacking
- 네퓨즈
- wargame.kr
Archives
- Today
- Total
목록네트워크포렌식 (1)
kangsecu's B1og
2014 CodeGate F150 write up
문제에 들어가면 pcap파일을 준다. 처음에 와이어샤크로 열었는데 EPB의 전체 블럭 길이 96이 4270407998byte의 패킷 데이터 길이에 비해 너무 작다는 에러가 났다.헥스에디터로 열었는데 포맷 형식이 pcap헤더와 다름 > pcap은 헤더 맨처음 매직넘버가 0xa1b2c3d4이거나 0xd4c3b2a1여야하는데 다르다. pcap-ng(pcap next generation)라는 파일 포맷이고 EPB는 블럭의 한 종류로 Enhanced Packet Block라는 걸 알게됨 구글링엄청 했다. 그리고 헥스에디터로 보니까 토탈 길이가 캡쳐 길이보다 작음;; 토탈길이가 0x00000060 = 96이고 캡쳐길이가0xFE89413E = 4270407998임 이게 말이된다고 생각함? 그래서 캡쳐길이를 패킷길이랑..
Forensic
2018. 7. 29. 18:10