
HACKTHEON SEJONG 2025 Finals Write-up
·
해킹/CTF Write-Ups
[Forensics] To Do[!MEMO]문제 파일이 .ad1 확장자로 된 파일로 주어졌기 때문에 FTK Imager를 사용하여 FLAG를 찾을 수 있다.Add Evidence Item... -> Image File -> 문제파일 선택 Finish를 진행하면 왼쪽의 Evidence Tree에 다음과 같이 나타난다.문제 이름에서 추측할 수 있다시피 todo 일정과 관련이 있어 보인다.여기저기 찾다보면 Microsoft Todos 폴더를 찾을 수 있다.하위 디렉토리 LocalState를 타고 쭉 들어가 보면 todosqlite.db 파일이 존재한다.파일을 선택한 후 export files... 로 파일을 추출하여 DB를 확인한다.DB를 확인하기 위해 DB Browser for SQLite 를 사용했다.ta..