Bonjour/Bonsoir,
Dans le cadre d'un mini CTF 'Capture The Flag' organisé par un groupe d'amis, on nous propose certaines épreuves allant de la simple lecture d'un fichier binary à des procédures bien plus compliquées afin de gagner des points faisant monter notre équipe, le tout se déroulant sur une semaine.
Malheureusement, je suis bloqué à une certaine épreuve, et pas moyen de m'en sortir :@
On me donne un fichier 'monfichier.img' qui contient l'indice me permettant d'accéder à l'épreuve suivante. J'ai donc essayé de trouver le système de fichiers de ce fichier à l'aide d'un
file monfichier.img
Ce qui me rend en sortie
monfichier.img : data
donc pas moyen de trouver comment je suis censé monter l'image. (J'ai quand même essayé avec tous les types connus mais aucun ne fonctionne).
Je suis donc passé à un scan avec Autopsy mais il ne parvient pas à détecter le système de fichiers non plus, donc aucun résultat de ce côté là non plus.
Si vous connaissez quelques techniques qui pourraient m'aider à résoudre cette énigme, je suis preneur !
Si vous avez envie de vous y essayer je peux également vous fournir le fichier en question par MP, en sachant bien que vous ne pourrez pas participer à la suite étant donné que vous n'êtes pas inscrit.
Merci par avance ! :)
Malheureusement (et j'ai oublié de préciser) j'avais déjà tenté ça aussi.
Et ça ne semble pas beaucoup m'aider :(
La table des partitions a été altérée volontairement...
Et si tu utilisais testdisk pour réparer la table des partitions ?
ou encore un
Tu peux aussi essayer avec
Source
As-tu essayé de l'ouvrir avec un éditeur hexadécimal ? Les informations recherchée sont peut -être juste noyées dans des données aléatoires.