首页
社区
课程
招聘
[原创]蝶澈的CTF题的回忆
发表于: 2017-9-6 16:53 5870

[原创]蝶澈的CTF题的回忆

2017-9-6 16:53
5870

[分享]蝶澈的CTF题

embedded-device-lab

之前分析蝶澈的CTF题过程中,学到了一些新东西。一直想记录一下,算是交流和来往。可是等到忘的快差不多了也还是没写。

看到文件名感觉像是一个正常的设备固件,搜索一下发现是一个真是的路由器的固件,还曾出过漏洞。

下载了原版固件,使用binwalk解包之后,对所有的文件进行了对比。
我采用的方式是针对每个文件hash,然后比较。


可以看到文件大概有3处修改,增加了nc文件,passwd和services文件。以及help目录删掉了一些文件。

看蝶澈的writeup中使用了https://github.com/bmaia/binwally这个工具做两个目录的文件比较。

看一下字符串,可以看到不少有价值的字符串。不过看不到中文的字符串。

直接cat可以看到中文:


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 251
活跃值: (108)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
2
测试一下markdown
2017-9-6 16:56
0
雪    币: 305
活跃值: (384)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
3
emmm,    NoConName  2014  CTF  的final  :vodka
2017-9-6 17:20
0
雪    币: 141
活跃值: (318)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
很有意思
2017-9-10 21:42
0
游客
登录 | 注册 方可回帖
返回
//