[分享]蝶澈的CTF题
embedded-device-lab
之前分析蝶澈的CTF题过程中,学到了一些新东西。一直想记录一下,算是交流和来往。可是等到忘的快差不多了也还是没写。
看到文件名感觉像是一个正常的设备固件,搜索一下发现是一个真是的路由器的固件,还曾出过漏洞。下载了原版固件,使用binwalk解包之后,对所有的文件进行了对比。我采用的方式是针对每个文件hash,然后比较。
可以看到文件大概有3处修改,增加了nc文件,passwd和services文件。以及help目录删掉了一些文件。
看蝶澈的writeup中使用了https://github.com/bmaia/binwally这个工具做两个目录的文件比较。
看一下字符串,可以看到不少有价值的字符串。不过看不到中文的字符串。
直接cat可以看到中文:
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)