LoginSignup
0
0

More than 3 years have passed since last update.

仙台CTF2017 [For01] USBメモリの感染日時 100

Posted at

問題

image.png

解いてみた

ダウンロードして中身を見ます。

image.png

シリアル番号必要?と思いつつ、zipを解凍。

image.png

ddファイルです。
FTK Imagerで中身を見てみます。

image.png

どのファイルがウイルスか言及されてないけど、たぶんこのexeファイルですよね。
これのファイル作成日を確認します。

image.png

この日時はUTCなので9時間足して日本時間にしたものが答え。
と思ったら違った。

他のファイルなのかなーとか思って、一番古い時間のものを入力してみても間違い。

そういやFAT32って2秒ごとくらいにしか日時持たなかった気がする。
というのを思い出して、適当に入力してみても間違い。
一応調べてみると作成日時は10ミリ秒でした。
更新日時が2秒単位。

路頭に迷いかけたところで、「もしかして日本時間でそのまま記録される?」と思って+9せずにそのまま入力すると正解でした。

調べてみるとローカルタイムで記録されると書かれていました。

Windowのファイル更新日時(前編) ファイルを別のドライブに置い ...

これは知りませんでした。勉強になりました。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0