XCZ 13๋ฒ
๋ค์ด๋ก๋ ํ์ผ์ network_recover์ด๋ผ๋ ํ์ผ์ด๋ค.
hxd๋ก ์ด์ด ๋ณธ ๊ฒฐ๊ณผ
ํค๋๊ฐ 0A 0D 0D 0A์ธ ํ์ผ์ด๋ค. ์ด ํ์ผ์ pcapng ํ์ผ์ด๋ค.
Pcapng ํ์ผ์ด๋ ?
pcapng ํ์ผ ํ์์ ๊ธฐ์กด์ pcap์ ๋ฐ์ ์ํจ ํ์ผ ํ์์ด๋ค. ์ถ์ ํ์ผ์ ํจํท๊ณผ ์ถ์ ํ์ผ ์ค๋ช ๊ฐ์ ๋ฉํ๋ฐ์ดํฐ, ์ง์ญ ์ธํฐํ์ด์ค ์ธ๋ถ ์ ๋ณด, ๊ทธ๋ฆฌ๊ณ ์ง์ญ IP ์ฃผ์๋ฅผ ์ ์ฅํ๋ ๊ธฐ๋ฅ์ ๊ฐ์ถ๊ณ ์๋ค.
์ด ํ์ผ์ด pcapng ํ์ผ์ด๋ ๊ฒ์ ์์์ผ๋๊น ํ์ฅ์๋ฅผ pcap๋ก ๋ฐ๊ฟ์ค์ผ ํ๋ค.
๊ทธ๋ฆฌ๊ณ wireshark๋ก ์ด์ด์ฃผ์
wireshark ๋?
์์ ๋ฐ ์คํ ์์ค ํจํท ๋ถ์ ํ๋ก๊ทธ๋จ์ด๋ค. ํฌ๋ก์ค ํ๋ซํผ์ผ๋ก, Qt ์์ ฏ ํดํท์ ์ด์ฉํ์ฌ ์ฌ์ฉ์ ์ธํฐํ์ด์ค๋ฅผ ์ ๊ณตํ๋ฉฐ, pcap์ ์ด์ฉํ์ฌ ํจํท์ ํฌํํ๋ค. ๋ฆฌ๋ ์ค , ๋งฅ OS X, BSD, ์๋ผ๋ฆฌ์ค๋ฅผ ํฌํจํ ๋ค์ํ ์ ๋์ค ๊ณ์ด ์ด์ ์ฒด์ ์ ๋ง์ดํฌ๋ก์ํํธ ์๋์์ ๋์ํ๋ค.
๋ฐ์ผ๋ก ์ฃฝ ๋ด๋ฆฌ๋ค ๋ณด๋ฉด 98๋ฒ์งธ ํจํท์์ XCZXCZ/index.html HTTP/1.1 ์ด ๋ณด์ผ๊ฒ์ด๋ค.
๊ทธ๋ฆฌ๊ณ 114 ๋ฒ์งธ ํจํท์ ๋ณด๋ฉด png ํ์ผ์ ํ๋ GET ํ๋๊ฒ์ด ๋ณด์ธ๋ค.
๋ฐ์ดํฐ๋ฅผ ํ๋ฒ ํ์ธํด๋ณด๋๊ฒ์ด ์ข์ ๊ฒ ๊ฐ์์ 98๋ฒ ํจํท์ Export Objects > Http๋ฅผ ๋๋ฌ์ฃผ๊ณ ํด๋๋ฅผ ์ง์ ํด ์ ์ฅ์ ํ์๋ค.
ํ์ผ์ ์ด 6๊ฐ๊ฐ ์ฃผ์ด์ง๋ค
%5c , favicon , index , treasure1, treasure2, treasure3
treasure1, treasure2, treasure3 ์ธ ๊ฐ์ ํ์ผ์ด ์ค์ํ ๊ฒ ๊ฐ๋ค
hxd ์ treasure1์ ๋ฃ์ด๋ณด์๋ค.
treasure1 ์ png ํ์ผ์ธ ๊ฒ ๊ฐ๋ค.
treasure1์ ํธํฐ๋
์์๋ค...
png HEADER๋ 89 50 4E 47 0D 0A 1A 0A ,
FOOTER๋ 49 45 4E 44 AE 42 60 82์ด๋ค.
treasure2 ํ์ผ์ ๋ณด์
treasure2 ํ์ผ์ ํค๋์ ํธํฐ๊ฐ ์๋ ๊ฒ์ด ๋ณด์ธ๋ค.
treasure3 ํ์ผ์
header๋ ์์์ง๋ง footer๋ ์์๋ค. ์๋ง ํ์ผ ํ ๊ฐ๊ฐ ์ธ ๊ฐ๋ก ๋ถ๋ฆฌ๋ ๊ฒ ์๋๊ฐ ์ถ์๋ค.
๊ทธ๋์ ํ๋๋ก ํฉ์ณค๋ค.
ํฉ์น๊ฒ ๋๋ฉด NET\oRK1sFun์ด ๋์จ๋ค.
ํ์ง๋ง ์ด๊ฒ์ md5์ผ๋ก ๋ฐ๊พผ๋ค ์๋ฌธ์๋ก ํ๋ฒ ๋ ๋ฐ๊ฟ์ฃผ๋ฉด
2f4a11572d9ff67baebdb2f3899d7a84 ์ด๊ฒ์ด ๋์จ๋ค.
md5๋?
md5๋ 128๋นํธ ์ํธํ ํด์ ํจ์์ด๋ค. RFC 1321๋ก ์ง์ ๋์ด ์์ผ๋ฉฐ, ์ฃผ๋ก ํ๋ก๊ทธ๋จ์ด๋ ํ์ผ์ด ์๋ณธ ๊ทธ๋๋ก์ธ์ง๋ฅผ ํ์ธํ๋ ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฌ ๋ฑ์ ์ฌ์ฉ๋๋ค.
http://www.convertstring.com/ko/Hash/MD5
MD5 ํด์ - ์จ๋ผ์ธ MD5 ํด์ ์์ฑ๊ธฐ
www.convertstring.com