본문 바로가기
워게임/CTF-D

[Disk] Please get my key back!

by meanjung 2021. 11. 16.

 

ftk imager로도 안열리고.. hxd로 헤더 검색해도 아무것도 안나온다....... 그냥 data란다....

 

type=firmware라는 의미심장한 문자열,,,

 

 

binwalk

- 대표적인 펌웨어 분석 툴

- 펌웨어 분석 뿐만 아니라 포렌식 시 파일 카빙 등에 사용 할 수 있는 유용한 툴

[ 출처 : https://pororiri.tistory.com/entry/%ED%8E%8C%EC%9B%A8%EC%96%B4%EB%B6%84%EC%84%9D-%ED%8E%8C%EC%9B%A8%EC%96%B4-%EB%B6%84%EC%84%9D-%ED%88%B4-binwalk-%EC%82%AC%EC%9A%A9%EB%B2%95 ]

 

Now, we know, this is a classical firmware file. So, we need to extract the Squashfs.

 

fmk

- 펌웨어에서 각종 파일을 추출할 수 있는 툴

- 실행이 종료되면 fmk 라는 디렉터리가 만들어진다.

- 펌웨어 이미지 내부에 있는 데이터들은 rootfs 폴더에 저장된다.


펌웨어

LZMA

Squashfs

fmk를 통해 얻어낼 수 있는 것....

 

댓글