2025 CyKor CTF Writeup
·
CTF Writeup
0. Review 고려대 사이버국방학과 해킹 동아리인 CyKor에서 국제 대회를 열어서 오렌지 팀(deayzl, 진우, luv, Liberty, shpark, oriu9ri) + 용병(Wane, poukie) 조합으로 참여했고 1등을 하게 되었다. 24시간으로 진행된 대회였고, Another CyKorPath와 Safe embed 문제를 해결하였다.1. Another CyKorPath (941pts)🩸64kb 의 path.bin 파일과 Another_CyKorPath.exe 파일이 주어진다. Flag Checker 문제임을 알 수 있다.# Analyze 디버거를 붙여서 확인해보려 했는데 어떤 프로텍터로 보호되고 있는 것 같았다. 바이너리가 패킹된 건 아니라 그냥 IDA로 중단점 잡을 위치 설정하고 실..
2025 LINE CTF - baby-dot-net writeup
·
CTF Writeup
0. Intro얼마 전에 진행된 LINE CTF 에서 리버싱 문제 중 baby-dot-net 을 풀었는데, Securinets CTF 때 WinDBG 사용했던 경험이 큰 도움이 됐다.문제 파일은 다음과 같이 주어진다.Loader.exe를 실행해보면, 입력을 받고 올바른 입력인지 검증한다.1. Check with dnspyChecker.dll 을 dnSpy 로 확인해보면 FlagChecker 와 FlagCheckerInternal 클래스를 볼 수 있다.Start 함수에서 입력을 받은 뒤 145번 flagCheckerInternal.check 를 호출하여 입력 검증을 하고 있다.FlagCheckerInternal 클래스를 보면 check 와 setup 함수가 존재하는데 check 함수가 무조건 true를 반..
2025 Securinets CTF Quals - C0d3_Fu5
·
CTF Writeup
매운 홍고추 프로그램이 주어진다. 실행해보면 아래 창이 뜬다.CRACK ME 캡션을 가진 폼이 있고, TEST 버튼이 있는 것을 볼 수 있다.확인해보면 32bit .NET Windows Form 프로그램이고, 가장 먼저 확인할 것은 dnSpy로 분석하는 것이다.dnSpy 분석난독화되어있으며 그 양이 꽤 많다.동적 디버깅으로 넘어가서 확인을 해본다.실행 후, System.Windows.Forms.dll 내의 Form 클래스의 Derived Types 를 확인하면 해당 폼을 구현한 클래스를 확인할 수 있다. 그 중에는 난독화된 클래스 하나가 있고, 아래와 같이 그 내용을 볼 수 있다.필드를 확인하면 라벨, 텍스트박스, 버튼, 이미지 변수들이 존재한다.문제를 해결하기 위해서는 이 폼에 무슨 기능들이 있는지를 ..
2025 Fiesta Writeup
·
CTF Writeup
전체 writeup :https://drive.google.com/file/d/1O8aZUeoqtTPBdu2XiwvOrX9yZODJlSgx/view?usp=sharing특별문제 - Malware Hunter주어진 악성코드를 분석하고, 공격자의 특징적인 패턴을 찾아주세요.이를 바탕으로 이와 유사한 악성코드만 찾아내는 yara 규칙을 작성하고, 문제 서버의 검증을 통해 플래그를 획득해주세요.악성코드 샘플 2개가 주어지는데, 각 샘플에서 시그니처가 될만한 문자열을 뽑아내고 any of them 조건을 설정해주면 적절하게 탐지할 수 있었다. flag : fiesta{a893304780e35d5d793e1c71b9f06d8098b4b1cb48ccaf98a90be7851cc96bd6}특별문제 - Debug Shi..
golang 분석 시 IDA 함수 calling convention type setting
·
Reversing
리턴 값 있을 시:__int64 __usercall a@(__int64 a1@, __int64 a2@, __int64 a3@, __int64 a4@, __int64 a5@, __int64 a6@, __int64 a7@) 없을 시:void __usercall a(__int64 a1@, __int64 a2@, __int64 a3@, __int64 a4@, __int64 a5@, __int64 a6@, __int64 a7@) 인자 수에 맞춰서 뒤에서부터 하나씩 없애면 된다.
2025 CCE 예선 - passcode / TTD
·
CTF Writeup
일반부 9위로 본선 진출하게 되었다 리버싱 문제 중 passcode 문제가 있는데, 해당 문제를 풀면서 WinDBG + TTD + 스크립트(js) 사용 팁을 적어보고자 한다. 구성 파일은 위와 같이 README.md, manual.mp4, TTD 덤프파일 3가지로 구성되어 있다.manual.mp4 영상을 보면 총 길이가 32 자인 비밀번호를 입력하면 Correct / Wrong 이 뜨는 프로그램임을 알 수 있다.R 키를 누르면 입력한 값을 초기화시킬 수도 있는 것 같다. 이제 TTD 덤프파일을 분석해야하는데, TTD 는 Time Travel Debugging 으로 디버깅을 시간 여행하듯 할 수 있게 해준다(?)보통 어떤 프로세스를 디버깅한다고 하면 앞으로만 가는 흐름이지만, TTD 덤프를 떠놓으면 앞이던..
기억 먹보
·
카테고리 없음
아기 때 기억은 어디로 갔을까저 아기는 지금을 기억 못 할 텐데아기들은 기억을 먹고 크나보다볼살에 저장되나뱃살에 저장되나내 어릴 적 사진을 보면행복한 기억을 가득 먹은 것 같다아기들한테 앞으로 맛있는 기억을 주어야겠다
2024 CCE 후기
·
CTF Writeup
공공부문 2등으로 마무리한 CCE 후기Jeopardy 2086 점 + Live Fire 2010 점으로 2**12 점을 달성하며 공공 2위 총 6위를 기록했다.나는 Live Fire 와 01 번 문제를 해결하였다. 01번이 생각보다 늦어지면서 다른 문제를 제대로 못봤는데 대회 시간이 짧다고 느껴졌다. 문제는 다 재밌어보였는데 😥TMI우리 팀 NOOP을 소개하자면 육군 사이버작전센터 에서 근무하는 병사 2명과 간부 2명으로 이루어져 있다병사는 나와 사이버작전병 알동기인 정웅이, 그리고 김종민 소령님, 이도원 대위님까지.인생에서 아마 하나뿐일 공공 부문 출전이어서 1등을 기대했지만 숨어있던 사국 2분께 1등 자리는 넘어갔다.Live Fire 는 모든 팀에게 2500 점을 대회 시작할 때 부여하고, 각 팀마..
2024 FIESTA CTF Writeup
·
CTF Writeup
규로롱~규로롱 팀(진우/matty/deayzl/나) 으로 막~ 풀다가 4문젠가 남기고 스코어보드가 저래 되었길래 123 등이 올솔한걸로 알고 놨다.피에스타 대회는 다른 대회와 다르게 시나리오 형식 중점으로 문제가 주어진다.뽀렌식 스킬이 중요한 대회Scenario 1 - 1Important Download.pdf.lnk 파일이 주어진다.LECmd version 1.5.0.0Author: Eric Zimmerman (saericzimmerman@gmail.com)https://github.com/EricZimmerman/LECmdCommand line: -f .\Important_Document.downloadProcessing D:\deayzl\ctf\fiesta2024\시나리오1\Important_Doc..
guacamole 윈도우 설정
·
Life
docker pull jumpserver/guacddocker pull guacamole/guacamoledocker pull mysqldocker run --name some-guacd -d jumpserver/guacddocker run --name docker-mysql -e MYSQL_ROOT_PASSWORD= -d -p 3306:3306 mysql:latestdocker run --rm guacamole/guacamole /opt/guacamole/bin/initdb.sh --postgres > initdb.sqldocker cp initdb.sql docker-mysql:/docker exec -it mysql-container bashmysql -u root -pCREATE DATABASE ..