디지털 포렌식/안티 포렌식

[안티 포렌식] 영상 데이터 xor 처리 (복호화)

security21 2025. 1. 23. 13:36

일반 재생 프로그램으론 보이지 않음

 

Forevid로 확인해보면 

xor처리를 해놓아 꾸물꾸물 거리는 걸 확인할 수 있다

 

VMware SIFT 

cat.mp4 을 윈도우에서 SIFT 바탕화면으로 옮기고

 

# mkdir data

# cd data/

# mv ../cat.mp4 ./

cat.mp4를 data 폴더 안에 넣어준다

SIFT 명령어

# apt-get -y upgrade

# sudo add-apt-repository ppa:mc3man/trusty-media  

# apt-get -y update

 

# apt-get -y install ffmpeg
# apt-get -y install imagemagick

 

> 프레임별로 사진 추출해서 모든 파일을 xor 반전 시키기

   모든 프레임 추출(forevid와 동일)

   명령어 직접 쳐야 된 다 % 때문에 인코딩 문제

   메타데이터 값이 포함되기 때문에 사용

# ffmpeg -i cat.mp4 output%d.png 

 

 

output 사진 생성

 

xor.txt

윈도우에서 xor.txt SIFT로 가져오기

 

# vim xor.sh 

-> 파일 생성, xor.txt 파일 내용 복붙

-> convert output1.png 부분 수정

\

 

# ll

-> 실행권한 없음

# chmod 755 xor.sh

# ./xor.sh 

 

 

고양이 그림 안에 있는 키값이 나온다

 

정답 : fat_cats_does_not_like_drinking