跳至主要內容

TUCTF 2016 MISC

此部分紀錄了MISC有趣的兩題 分別為Beatz for dayz、The nack

Beatz for dayz

此題是拿到一個.flac的音訊檔 用Goldwave開啟後內容如下

zzz

光聽其實聽不出什麼,像在亂叫

但可以注意到左聲道有塊與右聲道不同的地方

將其放大以後可以看見下圖

zzz

明顯是摩斯密碼

Flag: “MORSE IS FUN”

The nack

此題第一天剛拿到pcap的時候 其實如下圖看不出什麼

只有一堆亂七八糟的Syn

zzz

binwalk檔案 其中會發現有gif的標頭但是檔案取不出來

xxd會發現有大量不明的GOAT標記  仔細觀察後

GOAT. 共是5Bytes 而每個GOAT.後的4Bytes正好是破碎的gif檔案

因此隊友寫了一隻code重組破碎的片斷 以hex還原

並取得了下面這張圖

ce6e1a612a1da91648306ace

gif看一輪並會發現直升機尾部藏有flag 在用gif拆解取出即可

分類:CTF

搶先發佈留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料

由 Compete Themes 設計的 Author 佈景主題