極楽せきゅあブログ

ときどきセキュリティ

フォレンジックス?の100の解説

フォレンジックスというかファイルの解析なんですが、まあフォレンジックスの100ってことで出した問題。確か一人(1チーム)だけ解いてたような。
問い:「このファイルの中に居るのは誰でしょう?」
ヒント:4
ファイルはsample.zipというもの。

とりあえずファイルをバイナリエディタに食わせてみると、

こんな風に見える。アタマのところとか見る限り、少なくともZIPファイルじゃなくてテキストファイルっぽくね?とわかるはず。割と簡単に見破れる偽装工作だろう。
スクロールしてみると、

なんとなく法則性がありそうにも見えるけど、

何だかワケワカで見当もつかない。
とりあえず拡張子をtxtに修正してテキストエディタで開いてみることにする。
キャンプマシンに入っているのはemeditorのフリー版。表示設定いじらずに開くとこんな感じ。

ここでピンとくる人とか居そう。なんか法則性が見えますよね。そこが鍵っちゃ鍵なので。
ヒントに4とあるんだけどこれ何だろう?とか思いながら、行の終端の方までスクロールしてみると、さらに法則性が見えてくる。

でもどうも良く分からない。
しばらくほっといて他の問題に取り組んだ後、そういえばまだこの問題残っていたっけ、と何気なくファイルをダブルクリックして開いてみる。起動するのはメモ帳。

お!?
という感じでウインドウサイズをぐりぐりいじくり回してみる。

おお!?

もしかしてこれAAとかじゃね?・・・という発想が出てきたらこっちのもの。

ここらへんまで来れば、何となくイメージが見えてきますね。4というのは実は1行を4分割したら良いよ、という意味だったりするのですが、4分割するとこんなイメージになります。

さらに整形するとこんな感じ。

元イメージはこちら。

答えは「パッション屋良=passionyara」です(笑)。ん"ー、ん"ー!
そんなパッション屋良さんのブログはこちら>http://ameblo.jp/papassion/
ちなみにAAはアスキージャスティスというソフトウェアを使って作りました。
アスキージャスティスの詳細情報 : Vector ソフトを探す!
出題者の意図としては、いわゆる「ファイル解析」的なプロセスにごりごりっとはまりこんでくれたりすると、うまくミスリードできた感があって嬉しくなりますね(笑)。ファイルだけどーんと提示されると、どうしてもそうなりますけどね。