Pengertian

CTF Forensic adalah teknik analisis data digital untuk menemukan informasi tersembunyi (flag) dalam sebuah file. Biasanya file tersebut terlihat normal, namun sebenarnya menyimpan data rahasia.


Tools Dasar

Beberapa tools yang sering digunakan:

  • ExifTool → melihat metadata
  • strings → mengekstrak teks tersembunyi
  • binwalk → mencari file tersembunyi

Teknik Dasar

Langkah umum dalam forensic:

  1. Cek isi file
  2. Ekstrak string
  3. Analisis data mencurigakan
  4. Decode jika diperlukan

🧩 Contoh Soal

Deskripsi

Diberikan sebuah file bernama:

mistery.png

Petunjuk:

“Tidak semua yang terlihat itu nyata.”

Temukan flag dalam format:

flag{...}

Penyelesaian

1. Ekstrak String

Gunakan perintah:

strings mistery.png

2. Temukan Data

Ditemukan string mencurigakan:

ZmxhZ3tmb3JlbnNpY19pc19mdW59

3. Decode

String tersebut adalah Base64

Hasil decode:

flag{forensic_is_fun}

Jawaban

flag{forensic_is_fun}


Kesimpulan

Soal ini menunjukkan bahwa:

  • Teknik dasar seperti strings sangat penting
  • Banyak challenge hanya menggunakan encoding sederhana
  • Ketelitian adalah kunci utama dalam forensic