CTF Forensic 300の問題

Luffyさんのチャレンジを見て再度試してみる。模範解答(nopsr.us)ではScalpelを使用しているが、基本的にはForemostと同じなので、そちらを利用。

C:\tmp\foremost-1.5>ls
CHANGES   api.c     ctf.dd    extract.c   foremost.conf  main.h
Makefile  cli.c     dir.c     extract.h   helpers.c      ole.h
README    config.c  engine.c  foremost.1  main.c         state.c

C:\tmp\foremost-1.5>make
gcc -Wall -O2 -DVERSION=\"1.5\" -D__UNIX -c main.c
gcc -Wall -O2 -DVERSION=\"1.5\" -D__UNIX -c state.c
gcc -Wall -O2 -DVERSION=\"1.5\" -D__UNIX -c helpers.c
gcc -Wall -O2 -DVERSION=\"1.5\" -D__UNIX -c config.c
gcc -Wall -O2 -DVERSION=\"1.5\" -D__UNIX -c cli.c
gcc -Wall -O2 -DVERSION=\"1.5\" -D__UNIX -c engine.c
gcc -Wall -O2 -DVERSION=\"1.5\" -D__UNIX -c dir.c
gcc -Wall -O2 -DVERSION=\"1.5\" -D__UNIX -c extract.c
gcc -Wall -O2 -DVERSION=\"1.5\" -D__UNIX -c api.c
gcc -Wall -O2 -DVERSION=\"1.5\" -D__UNIX main.o state.o helpers.o config.o cli.o
 engine.o dir.o extract.o api.o -o foremost

C:\tmp\foremost-1.5>foremost.exe ctf.dd
Processing: ctf.dd
*
C:\tmp\foremost-1.5>ls output/pdf 00008320.pdf 00046880.pdf

あとはこの手順

開催期間中にも同じ手順でPDF抽出までいっていたんだけど、PDFファイルが開けなかったので、そこで行き詰った感じ。今回はCygwin上でコンパイルして成功したんだけど、Ubuntu上でコンパイルしたからだめだったのかなあ? 謎。
某氏と一緒で明らかに取れる問題を取れなかったことが悔しい...あと500点は取れれば22位になれたのに(笑)