martes, 23 de abril de 2019

Hackthis-Forensics 1

Seguimos con los retos, este uno distinto un reto forense; nos entregan algunas pistas antes de hacer el reto;


hay que buscar un codigo, dentro del backup, lo bajamos y lo descomponemos con la herramienta ancillary beta; 


es un reto largo, hay bastante imagenes, pdfs, docs y otros, hay que ir mirando; 

hasta que llegamos a un winrar; 

lo malo que esta con contraseña, pero hoy en dia encontramos muchas herramientas que pueden romper con fuerza bruta un RAR;

esta herramienta se llama PackageCrack, rompe ZIP/RAR/7Z;


en ese rar, encontramos un archivo .wav, que nos dice conversation_dtmf;

hay que buscar decoder que lea un archivo wav con dtmf; encontre varios ;



ahora hay que buscar como es el formato del codigo para ingresar y enviar para validar el reto;



y walaaa, reto pasado.



PD: aclarar que estos retos forenses son a veces complicados, ya que tienes una multitud de imagenes, procesos, doc, rars, etc. no se frustre si no ve la solucion, siga adelante :) 

No hay comentarios.:

Publicar un comentario