Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- C언어
- 블록체인
- 포너블
- webhacking.kr
- 워게임
- 시스템
- 문제풀이
- webhacking
- 선린인터넷고등학교
- 프로그래밍
- WarGame
- 자료구조
- hacking
- 해킹
- 웹해킹
- 보안
- xcz
- CTF
- 버그헌팅
- 버그바운티
- kangsecu
- 정보보안
- nefus
- Pwnable
- 네퓨즈
- wargame.kr
- DVP
- 정보보호
- 코드게이트
- 포렌식
Archives
- Today
- Total
목록네트워크포렌식 (1)
kangsecu's B1og
2014 CodeGate F150 write up
문제에 들어가면 pcap파일을 준다. 처음에 와이어샤크로 열었는데 EPB의 전체 블럭 길이 96이 4270407998byte의 패킷 데이터 길이에 비해 너무 작다는 에러가 났다.헥스에디터로 열었는데 포맷 형식이 pcap헤더와 다름 > pcap은 헤더 맨처음 매직넘버가 0xa1b2c3d4이거나 0xd4c3b2a1여야하는데 다르다. pcap-ng(pcap next generation)라는 파일 포맷이고 EPB는 블럭의 한 종류로 Enhanced Packet Block라는 걸 알게됨 구글링엄청 했다. 그리고 헥스에디터로 보니까 토탈 길이가 캡쳐 길이보다 작음;; 토탈길이가 0x00000060 = 96이고 캡쳐길이가0xFE89413E = 4270407998임 이게 말이된다고 생각함? 그래서 캡쳐길이를 패킷길이랑..
Forensic
2018. 7. 29. 18:10