{DARK CTF } forensics /Wolfie's Contact

取证类题目算是第一次接触,但是觉得非常有趣

Wolfie is doing some illegal work with his friends find his contacts.

之后下载一个.E01文件

使用AccessData FTK Imager挂载打开

发现叫contacts的文件夹,里面是.contact格式的文件

根据后缀名找到对应的程序打开发现没啥东西(似乎叫windows联系人

右键属性发现拆碎的flag

拼接得到darkCTF {C0ntacts_4re_1mp0rtant}

原文地址:https://www.cnblogs.com/FrozenW/p/13783436.html