easy-hide
Dernière mise à jour
Cet article vous a-t-il été utile ?
Dernière mise à jour
Cet article vous a-t-il été utile ?
Catégorie: Forensics Difficulté: easy Flag: UNR{sunIZZsunshine}
On commence par mettre notre image strange-final.jpg
dans AperiSolve qui intègre l’outil Binwalk (ou Foremost, au choix). Un Zip caché est détecté dans l’image à l’index 0x5362
Celui-ci contient une image également appelée strange-final.jpg
sauf que celle-ci ne peut pas être ouverte directement. En fait les 16 premiers bytes ont été modifiés
Il suffit donc de les remettre correctement, pour ça soit on lit la doc et on le fait à la main, soit on utilise une image valide comme référence, ici nommée sample.jpg
On obtient alors