forense

DISKO 1 - picoCTF

Para la resolucion de este realizamos:

Descargar la imagen que muestra en la imagen

Imagen del ctf

El cual nos dara este archivo comprimido

Archivo

Lo descomprimimos y tenemos un archivo con extension .dd

Archivo

Una vez realizado, inspeccionamos la imagen(sin ejecutarlo), para esto nos posicionamos en el directorio del archivo y ejecutamos el siguiente comando

Archivo

strings : extrae texto plano legible por humanos desde archivos binarios.

grep : busca líneas que contengan cierto texto, en este caso: picoCTF.

Lo que hace es tomar el resultado de strings disko-1.dd y pasarlo a grep para que busque texto en este caso picoCTF, el cual nos da el siguiente resultado:

Archivo

Ponemos y flag encontrada de la siguiente manera:

Archivo

y resuelto!!!!