CTF 및 대회/2024 사이버 시큐리티 해커톤 2

포렌식 이미징(.dd) 파일 분석 속도 개선

포렌식 도구를 만들때 이미징(.dd) 파일이나 이미징 파일에서 추출한 아티팩트들의 용량이 조금만 커지면, 분석이 안되어 중간에 끊기거나 응답 없음으로 되어버린다. 이미징 파일 원할한 분석을 위해서 속도 개선을 해볼꺼다. 이미징 파일 기반의 파일들은 Hexa값을 가지기 때문에 이때 조사하여 알아본 방법은 3가지 이다.1. 캐싱 처리 방식2. 메모리 매핑 방식3. 병렬 처리 방식 캐싱 처리 방식정의 : 분석 결과를 로컬 저장소에 저장하여 동일한 파일에 대한 재분석 시 기존 결과를 재사용하는 기법이다.캐싱 처리 방식의 장/단점 : 1. 반복 분석 시 유용 : 동일한 파일에 대한 재분석하는 방식이므로 첫번째 보다 두번째가 빠르고, 두번째 보다 세번째가 더 빠르다.2. 단점 : 파일이 변경이 되면 캐시가 ..

2024 Cyber security Hackathon 대회 후기

좀 늦은 대회 후기를 올린다.화이트햇 스쿨 2기 2차 프로젝트를 마치고, 해당 프로젝트를 논문을 써서 제주도 학회에서 발표를 하러 갔다.그러던 중 같이 갔던 팀원들이 링크를 보내 주면서 '우리 이 대회 한번 나가보는 것도 좋을 것 같아' 하면서 아래의 링크를 보내줬다. 2박 3일 동안 정보보안을 주제로 아이디어, 보안 제품을 개발하는 해커톤 대회이다. 상을 받게되든 안되든 여러 도전을 해봐야한다고 생각이 들어서 참가하겠다고 의사를 비췄다.   참가하기로 한 나, 화이트햇 친구 1명과 일주일 동안 개발 기획서를 작성하였다. 제출 기한 안에 제출을 하고 기다리던 중 위와 같이 문자를 받게 되어 본선에 나가게 되었다. 개발 기획서에 적은 대로 개발을 분업화하여 빠르게 진행하기 시작했다.나는 탐지 알고리즘 추가..