Red Teaming?

Kategori

Forensik

Beskrivning

Jobbet som privatdetektiv är slitigt, man måste alltid vara på sina tår. Sittandes i en buske med en kikare spanar du in i mannens vardagsrum. Bakåtlutad i fåtöljen med fötterna på bordet och TV:n på högsta volym…

Lösning

Bifogat är filen data.bin. Kollar vi på innehållet så ser vi följande.

data.bin

Här ser vi att det verkar som att fyra byte utgör någon slags kod. Söker vi efter “E0E040BF” så hittar vi information som antyder att koderna i data.bin är koder från en Samsung-fjärrkontroll.

För att avkoda koderna så kan vi leta upp en tabell som visar vilken kod som motsvarar vilken knapptryckning. En sådan tabell kan hittas här.

Kodtabell

Börjar vi avkoda varje knapptryckning så ser vi att varje tecken i flaggan är tre siffror separerade av en mute-signal.

<on/off>099<mute>114<mute>...

Konverterar vi siffrorna till ASCII så får vi flaggan cratectf{infra-redteamingftw}.

n00bz

Home of the n00bz CTF team.


By n00bz, 2024-11-17