[CODEGATE2013] Forensics 200
대회/워게임/대회 2013. 3. 5. 13:36 |1. Description
Download Link http://goo.gl/Wz00a
경찰청은 최근 아동 성폭력과 관련된 범죄를 소탕하기 위해 대대적인 계획을 세운다.
경찰청은 아동 성폭력 범죄들의 공통점이 아동에 대한 성적 내용이 들어간 동영상 또는 유사한 자료물에서 그 동기가 비롯된다는 것을 발견했다.
경찰청은 인터넷에 떠돌아 다니는 아동과 관련된 음란물을 대대적으로 수사하기 시작했고, 아동 음란물을 다운로드 받는 다운로더들을 일제히 검거/구속하기 시작했다.
어느날, 다운로더의 집을 급습하여 검거를 하였는데, 나중에 다운로더의 컴퓨터와 디지털 저장매체를 분석해 보니 아동 음란물은 완전삭제되어 있었다. 그래서 아동 음란물을 받은 흔적을 찾기 위해 증거들을 모두 분석하였지만 아동 음란물 다운로드에 대한 흔적은 존재하지 않았다.
경찰청은 분명 다운로더가 아동 음란물을 받는 것을 트랙픽 모니터링을 통해 확인 하였고, 해당 트래픽 또한 증거로 가지고 있으나 결정적인 증거가 없어 해당 다운로더를 기소하지 못하고 있다.
그래서 경찰청은 그대들에게 다음과 같이 요청한다.
"다운로더를 기소할 수 있는 결정적인 증거를 찾아주세요!"
Key format : SHA1("md5(Evidence File)_Download Time")
Download Time : KST, YYYY/MM/DD_HH:MM:SS
2. Solution
문제에서 요구하는 파일을 찾기 위해서 어디서 다운로드 되었나 생각 해보아야 하는데 인터넷 캐시는 없으므로 프로그램을 통해, 즉 Torrent 를 통해 받았음을 짐작할 수 있습니다.
어떤 파일을 받았는지 알아보기 위해 BEncoder를 이용해 uTorrent의 설정 파일을 열어보면 아래와 같이 다운로드 완료된 토렌트 파일의 위치를 알 수 있습니다.
해당 경로로 이동하여 파일을 생성시각을 동영상 다운로드 시각이라 생각하고 인증할 수 있었습니다.
결과적으로 위 파일의 MD5 체크 섬 값인 449529c93ef6477533be01459c7ee2b4D와, 생성 시각(또는 접근 시각) 2012/12/24 13:45:43을 통해 아래 값을 만들어 낼 수 있습니다.
SHA-1(449529c93ef6477533be01459c7ee2b4D_2012/12/24 13:45:43)
Key : 20789d8dae4efe2ece9194ef08b1c752c04b5e47
'대회/워게임 > 대회' 카테고리의 다른 글
2014 화이트햇 콘테스트 예선전 풀이 (0) | 2014.11.11 |
---|---|
[CODEGATE2013] Forensics 300 (0) | 2013.03.05 |
[CODEGATE2013] Forensics 100 (4) | 2013.03.05 |
B10S JFF(Just For Fun) 2012 Shift_vs_Control [Webhard] Writeup (1) | 2012.07.31 |
GogoomaS Hacking Festival 2nd extr writeup (0) | 2012.07.10 |