Vraag


Acties:
  • 0 Henk 'm!

  • merrlin
  • Registratie: September 2001
  • Laatst online: 30-04 15:25
Mijn vraag

Ik ben bezig met een Geocaching gerelateerde puzzel. Na twee weken allerlei zaken proberen ben ik wat iedeeen betreft uitgeput en rest mij niets anders dan toch maar hulp zoeken.

Waar het om gaat, er wordt en 1 pixel jpg afbeelding getoond. Dit is een 5kb bestand. Overduidelijk is er dus een extra lading en dat zal ook de weg naar de zo vurig gewenste oplossing zijn.

Relevante software en hardware die ik gebruik

In eerste instantie ben ik bezig geweest met steganografie, het in een afbeelding verpakken van een extra bestand. Op dit gebied heb ik diverse websites geprobeerd, maar zonder enig succes. Ik heb geprobeerd of het bestand omgezet zou kunnen worden in een andere extentie om zo mogelijk de lading getoond te krijgen. Ook pogingen het bestand te unzippen of unrarren bleken tevergeefs. Ook via exif tools de file info opgevraagd omdat dan mogelijk een verwizijng zou komen richting oplossing Tenslotte heb ik een hex editor gebruikt in de hoop daar iets te vinden wat me verder zou helpen.

Wat ik al gevonden of geprobeerd heb

Zie hierboven. Het bestandje heb ik van achter de betaalmuur weggehaald en online gezet op deze plek, mocht iemand het willen proberen.

https://i.ibb.co/JChcyn0/...C8-80-C842-AEE5-D5-md.jpg

Met een tip welke weg ik nog kan bewandelen ben ik al enorm geholpen, want mijn truckendoos is leeg.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Soldaatje
  • Registratie: Juni 2005
  • Niet online
De gelinkte afbeelding heeft 475x475 pixels, eerder schrijf je dat het 1 pixel zou hebben?

Acties:
  • 0 Henk 'm!

Verwijderd

Interessant! Ik ga met je mee puzzelen :)
TrID leverde helaas niets op
code:
1
2
3
4
5
6
7
Online TrID File Identifier
Identification results:
File size: 4KB
Match   Ext File type   MIME type   Related URL Def's author
50.02%  JPG JPEG    JFIF JPEG bitmap    image/jpeg  https://en.wikipedia.org/wiki/JPEG  Marco Pontello
37.49%  JPG JPEG    JPEG bitmap image/jpeg  https://en.wikipedia.org/wiki/JPEG  Marco Pontello
12.50%  MP3 MP3 audio   audio/mpeg3     Marco Pontello

Deze online tool: https://29a.ch/photo-forensics/#jpeg-data gaf hoop, maar ik vond er niets mee.
Hier kun je misschien ook wel wat info vinden: https://29a.ch/2017/02/05/jpeg-forensics-in-forensically

[ Voor 19% gewijzigd door Verwijderd op 28-06-2022 04:36 ]


Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 16:23

sh4d0wman

Attack | Exploit | Pwn

Ik heb mijn laptop met tools hier niet. Wellicht heb je wat aan Cyberchef en Binwalk. Anders even Googlen op CTF image challenges. Dan kom je nog een hoop bruikbare zaken tegen (workflow en tools). Suc6! oOo

Uit mijn hoofd is mijn workflow ongeveer zo:
valideer dat het bestand inderdaad een image is en juiste file extensie heeft
speel met resolutie/pixels
file format specifieke tricks (dus bv jpeg of bmp specifiek)
check exif / strings
check stego
check crypto

[ Voor 24% gewijzigd door sh4d0wman op 28-06-2022 05:02 ]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Accretion
  • Registratie: April 2014
  • Laatst online: 16:20

Accretion

⭐⭐⭐⭐⭐ (5/5)

Wat als je het bestand opent in notepad o.i.d?

D'r kan tekst in het bestand staan welke niet op de afbeelding weergegeven wordt.

Acties:
  • +1 Henk 'm!

  • Belindo
  • Registratie: December 2012
  • Laatst online: 16:01

Belindo

▶ ─🔘─────── 15:02

Wat is de code van de cache? Dan kan ik even inloggen en de originele afbeelding en pagina bekijken.

Coding in the cold; <brrrrr />


Acties:
  • 0 Henk 'm!

  • The_Doman
  • Registratie: Augustus 2005
  • Laatst online: 16:35
Is dat ook de originele bestandsnaam?
852829-FB-BD1-B-48-F9-8-AC8-80-C842-AEE5-D5-md.jpg
Misschien zit dan wel de aanwijzing daarin?

Maar beter het orginele image als bestand (zip) uploaden zodat deze niet wordt aangepast door de imagehost.
Pagina: 1