[picoCTF][Forensics][Operation Oni]
Writeup
- イメージファイルを解凍
どっちでも大丈夫。
いろいろ解凍できるunarは便利ね。
sudo apt install -y unar
unar disk.img.gz
gunzip disk.img.gz
-
autopsy
でイメージファイルを調査する。
NewCase
AddHost
AddImage
と適当に名前を付けて、disk.imgを指定。
この問題ではHash
の計算は必要ない。
sudo autopsy &
-
ANALYZE
FILE ANALYSIS
からファイルを確認
/1/
は回復用のパーティションか何かかな。
/2/
はLinuxっぽい。apk
ファイルがあるので、Androidかな。
とりあえずコマンドの履歴を確認。
-
ssh-keygen -t ed25519
で鍵を生成していることを確認できた。
'ed25519'って、エドワーズ曲線デジタル署名アルゴリズム(EdDSA)の1つだそう。
そもそもエドワーズ曲線デジタル署名アルゴリズムが分かりません。
ただ署名アルゴリズムということは理解しました。
-
ssh-keygen
のデフォルトはrsa
で、id_rsa
という鍵が作られるようです。
ed25199
だとid_ed25199
という鍵のようだ。
鍵を探すため、id_ed25519
で検索。
Export
して、key_file
にファイル名を変更。
chmod 600 key_file
- 以上です。
参考サイト