TORA LOG

好きなことをまとめるBlog

SECCON 2015 writeup?

初めてのハテナブログはCTFネタで

 

SECCON 2015 online

2015/12/5 15:00 - 2015/12/6 15:00


と言いましたがごめんなさい!


前日から風邪を引きまして

やり始めたのは2015/12/6 13:00からという...(泣)
 

ので触った問題は2問です...

既に他の方のWriteupにもあったので有益な情報は特に無いです!


 

SECCON WARS 2015 (100)

 

おー,最近話題のスター・ウォーズさんですね(wkwk

ん?なんか文字が変に切れてる???


あー!QRコードがこんなところにー!!((デデデン


さて,どうやって抽出したらええんかな(´・ω・`)?

QRコードの位置は変わらないし...

 

スクショ取って,画像編集ソフトで合成してみる?

 

てなわけで,

command + shift + control + 3 でスクショ取るとクリップボードに直接コピられるので

これをFireAlpacaに貼り付けます(`・ω・´)

 

んでレイヤーのブレンドを「加算・発光」にして

動画を少し動かしてはスクショ→新規レイヤー貼り付けを繰り返すと...

 
f:id:toralipse:20151207043716p:plain


QRコードがうっすらと!キタ(゚∀゚)!

あとはAndroidバーコードリーダーアプリに頑張ってもらって(なかなか読み取ってくれんかったけど)

Fin.


 

じゃんけんに1000回連続で勝ち続けよ

Androidアプリ問題なんてあったんだ!
Androidアプリはよく書いてるから自信有りニキ(`・ω・´)!


とりあえずAPKはZIPに変えてーの
溶かしてーの
dex2jarしーの
com.example.seccon2015のMainActivityみーっけ

 んで見て行ったら
 

if (1000 == MainActivity.this.cnt) {
tv3.setText("SECCON{" + String.valueOf((MainActivity.this.cnt + MainActivity.this.calc()) * C0147R.styleable.Theme_switchStyle) + "}");
} 

 
ほう(`・ω・´)

SECCON + 2変数足して何かを掛け算 すれば良いのか
1000と...calc?と他のファイルからかけるのは107ってことは察し

calcはnative関数ってことはlibcalc.soに有るんかな?

 
...え,どう見るの?
と,ぐぐっても分からずそのままTimeOut...


objdumpで見れたんですねー(´・ω・`)知らなかった
どうやら7らしい...



反省

体調は大事( )

それに,もっと勉強しなきゃな('A`)...

それではノシ