본문 바로가기

WARGAME

(90)
SuNiNaTaS 29 EGGA가 EGG 파일 포맷이였다 1. 웹 서핑은 잘되는데, 네이버에만 들어가면 사이버 경찰청 차단 화면으로 넘어간다. 원인을 찾아내면 Key가 보인다. 파밍을 생각하고했는데ipconfig /displaydns라고 cmd에 입력하면 ip가 나온다 그거 들어가면 경찰청나온다windows/system32/drives/etc/host에 있다답 C0ngr4tur4ti0ns!! This is a Keeeeeeeeeeey : what_the_he11_1s_keey 2. 유성준이 설치 해 놓은 키로거의 절대경로 및 파일명은?(모두 소문자) ex) c:\windows\notepad.exec드라이브에 숨김파일 체크하면 v196vv8 이 폴더가있다 여기에 키로그가 있다답 c:\v196vv8\v1tvr0.exe 3. 키로거..
SuNiNaTaS 28 브루트포스는 아니란다010 에디터로 열어서 보면 ushort ftFlags부분이 있는데이부분이 09 08로 되어있다이걸 08 08로 바꿔주면 풀린다이걸 5번 정도하면 dGE1dHlfSDR6M2xudXRfY29mZmVl이문자열을 얻을 수 있는데 base64로 디코딩하자
SuNiNaTaS 26 이 문제는 극혐이였다 szqkagczvcvyabpsyincgozdainvscbnivpnzvbpnyfkqhzmmpcqhzygzgfcxznvvzgdfnvbpnjyifxmpcqhzygbpnoyaimygbzgngbvmpcqhzygcbpinnbzqndicgxhiztozgcfmpcqhzygbpnjyifxeagzyimpcqhzygbpneagzyidicgxhiztozgcfmpcqhzygcgxcoyaibzqnvyabpsyincggcbzygcfmpcqhzygszqzvbpnozivbvyabpsyincgozdainvscbnibyjzgcqnxcfcbcgzvaeagzyiyivngzyidicgxhiztnungbzvampcqhzygvpzhcgxbpnyfkqhzmdcqnvvpnzvbpnozivbonqcfnvscbnibyjzgbpnyf..
SuNiNaTaS 27 Message파일을 보면 마피아가 어쩌고 써있다 이 파일을 HXD로 열어서 헥스값을 복사 후에난 x64dbg를 사용하니 Binary -> Paste(ignore size) ㄱㄱㄱㄱ신기한 문제였다이제 막 실행하다보면 push eax로 중간중간에 스택에 값을 넣는다esp 덤프창을 보고 있으면 Key_is ~~~나온다
SuNiNaTaS 24 24번 문제 심화 과정인가? class.dex를 변환하고 보면 하나가 추가 됬다 문제 다운받을 때 써있던 last 번호를 입력하자 앱으로 실행이 안되니 user_agent를 안드로이드로 설정하고주소대로 전송하면 플래그가 나타난다
SuNiNaTaS 24 dex를 jar로 변환하고 보면 어디로 보내는데 앱 실행해서 내 아이디와 비번을 입력하고 어디로 보내는거 위에 문자있는데 입력하면 플래그 등장
SuNiNaTaS 16 pacp 파일을 열고 http를 보다 보면member 어쩌고 .asp 이런게 있는데 덤프로 보면 ult~~~이런게 Hid이고=을 포함해서 패스워드를 입력하면 됨WireSharkBetterThanWirelessShark
SuNiNaTaS 17 이번에는 큐알 코드가 안찍히게 되어있는데 노동문제다그림판으로 작업했고 오른쪽 상단 큐알코드가 그나마 제일복구하기 쉬워 하나 복구하고 왼쪽 상단 하단에 복붙한다 채우기를 통해 회색 작은 네모들을 채우는데안되는건 다른 네모를 복붙해서 채운다이제 큐알 코드 찍으면 성공