← cd ..

MISSION_LOG: Corrupted_file

Platform: picoCTFCategory: ForensicStatus: Pwned

0x01: Analysis

Diberikan sebuah lab bernama Corrupted_file, berdasarkan hasil observasi awal cara untuk menyelesaikan lab ini adalah dengan cara memperbaiki byte pada file yang sudah diberikan pada tantangan ini.

Lab

0x02: Methodology

Saya mendapatkan sebuah file bernama file bertipe data. Setelah saya melakukan command:

strings file

Saya mendapatkan sebuah petunjuk pada header file yaitu pada kata JFIF.

Terminal

Setelah saya mencari tahu di internet saya mendapatkan sebuah penjelasan bahwa file tersebut adalah JPEG. Saya juga mendapatkan sebuah header file yang benar pada file JPEG.

Penjelasan JFIF

Pada saat saya menggunakan tools hexeditor dan menganalisis header pada file bernama file saya melihat bahwa beberapa header tidak sesuai dengan format file JPEG. Saya menyesuaikan beberapa header dan pada saat saya membuka file tersebut saya mendapatkan sebuah gambar yang terdapat flag-nya.

Command:

hexeditor file
Header file rusak
Header file sudah diperbaiki
Flag
CAPTURE THE FLAG: picoCTF{r3st0r1ng_th3_by73s_939a65f5}