[๋ฌธ์ ]
I have been snooping on the conversations of my elusive enemies.
See if you can help me gather the information I need to defeat them once and for all.
AngstromCTF 2023 - Admiral Shark: https://2023.angstromctf.com/challenges
[๋ฌธ์ ํ์ด]


1) tcp.stream eq 1์์ ๊ณง ํ์ผ์ ๋ณด๋ด๊ฒ ๋ค๋ ๋ฉ์์ง๋ฅผ ํ์ธํ์ต๋๋ค.

2) ๊ทธ๋์ tcp.stream eq 2๋ก ๋์ด๊ฐ์ Raw ํ์์ผ๋ก ๋ณํํ ๋ค ๋ณต์ฌํด ์คฌ์ต๋๋ค.

3) HxD์ ๋ถ์ฌ ๋ฃ์ ํ ํ์ผ ํค๋๋ฅผ ํ์ธํด ๋ณธ ๊ฒฐ๊ณผ JAR ํ์ผ ํ์ ์ธ ๊ฑฐ ๊ฐ๊ณ ์์ ํค๋๊ฐ ์ง์์ ธ์ ์กฐ์๋์์ ํ์ธํ์ต๋๋ค.
*ํ์ผ ์๊ทธ๋์ฒ ํ์ธ: http://forensic-proof.com/archives/300
ํ์ผ ์๊ทธ๋์ฒ ๋ชจ์ (Common File Signatures) | FORENSIC-PROOF
forensic-proof.com

4) 50 4B 03 04๋ฅผ ํ์ผ ํค๋ ์์ ๋ถ์ฌ ๋ฃ์ด์ค ๋ค ํ์ผ ํ์ ์ JAR ํ์ ์ผ๋ก ํด์ ์ ์ฅํด ์คฌ์ต๋๋ค.

5) JAR ํ์ผ์ ์์ถ์ ํด์ ํด ์ฃผ๊ณ ํด๋๋ฅผ ๋ค ํ์ธํด ๋ดค์ต๋๋ค.

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<sst xmlns="http://schemas.openxmlformats.org/spreadsheetml/2006/main" count="2" uniqueCount="2"><si><t>flag</t></si><si><t>actf{wireshark_in_space}</t></si></sst>
6) sharedStrings.xml ํ์ผ์์ ํ๋๊ทธ actf{wireshark_in_space}๋ฅผ ํ๋ํ์ต๋๋ค!
'๋ณด์ > CTF' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[ํฌ๋ ์] XCZ-PROB13 (0) | 2024.08.20 |
---|---|
[ํฌ๋ ์] CTF Academy-Challenge 2 (0) | 2024.08.20 |
[ํฌ๋ ์] Angstrom CTF 2020-WS2 (1) | 2024.08.20 |
[ํฌ๋ ์] Angstrom CTF 2022-Shark 2 (0) | 2024.08.20 |
[ํฌ๋ ์] Angstrom CTF 2022-Shark 1 (0) | 2024.08.20 |