Forensic

dimanche 11 juin 2017, 17:33  #1
Forensic - Ugly Duckling
ctnhyde
  • 1 posts

Bonjour,

HELP ! :) J’ai passé pas mal de temps sur ce fichier binaire mais impossible de trouver de quoi il s’agit...
Voici les choses que j’ai essayées -sans succès- pour le moment :
 recherche d’une string characteristique de longueur 32bits puis 8bits présente dans le fichier sur mon disque pour essayer
de trouver un fichier similaire.
 utilisation de "file" sur linux
 utilisation de TriD qui m’explique que c’est un set de brush photoshop, mais impossible
d’ouvrir ce set de brush ou d’obtenir quoi que ce soit sur photoshop ou gimp. Par ailleurs ca ne correspond pas avec
la definition du format d’adobe (http://oldschoolprg.x10.mx/downloads/ps6ffspecsv2.pdf)
 utilisation des logiciels Veles et Fi3 pour identifier le fichier, sans resultat
 tentative de carving tous types de fichiers dans le fichier binaire, aucun resultat
 d’autres outils en ligne indique qu’il s’agirait peut-etre de Macbinary mais je n’ai rien trouvé qui corrobore ca...

Un petit coup de pouce serait le bienvenu :)
Merci à ceux qui prendront le temps de répondre !

jeudi 22 juin 2017, 13:18  #2
Forensic - Ugly Duckling
raben
  • 5 posts

Retourne au titre du challenge et à une partie de l’énoncé.

vendredi 23 juin 2017, 23:11  #3
Forensic - Ugly Duckling
nicolasd1974
  • 1 posts

bonjour,

je ne vois pas par où attaquer ce challenge, sachant qu’on n’a aucune indication sur les problèmes rencontrer par le DSI, ce qui pourrait être une piste...
Je ne vois pas non plus en quoi le titre et sous titre du challenge, d’après raben, qui parle d’un cygnet (petit du cygne) et de charlatant peuvent être des indices  🤑

Un autre indice ?
Merci

lundi 26 juin 2017, 09:18  #4
Forensic - Ugly Duckling
tuxcoin
  • 2 posts

Bonjour,

La solution réside effectivement au titre du challenge et à une partie de la phrase de l’énoncé .... Une fois trouvé, ca va tres vite.

dimanche 2 juillet 2017, 12:31  #5
Forensic - Ugly Duckling
AnonyPi
  • 5 posts

Salut tuxcoin,
Vu que toi tu vois l’indice de cette solution sur le titre et dans l’énoncé ... Peux-tu si tu veux bien nous en donner quelques petit indices ??? STP

dimanche 11 mars 2018, 11:00  #6
Forensic - Ugly Duckling
THT
THT
  • 5 posts

Y a-t-il un problème avec ce challenge le mot de passe fonctionne pas !

mercredi 22 avril 2020, 19:19  #7
Forensic - Ugly Duckling
Redonis
  • 1 posts

 😗 Faut commencer par l’ouvrir wsh