GRADUATION
バイナリを読んで、正解を暴けるようになりました。
自分でビルドしたクラックミーを、objdumpの逆アセンブルだけで読み解き、実行して確かめずに正解の合言葉を計算で導きました。sec-asmで身につけた読み方が、実際の「鍵を暴く」作業に直結すると確かめました。
おつかれさまでした。
持ち帰るもの
- 定数は、命令の中に埋まっているmov命令の即値オペランドとして、比較対象のバイト列がそのまま見えます。読み方さえ知っていれば、実行せずに正解を導けます。
- 動かして確かめるのは、最後逆アセンブルで論理を理解し、計算で答えを出してから、実行で答え合わせをする。この順序が、rev問題を解く基本の型です。
- バイナリは配らない、が自作物の作法このコースが配ったのはソースとビルド手順だけでした。配布物にバイナリを含めない、というsec-toolingの原則を、CTF問題の作り手としても実践しました。
次にやるといいこと
- 次はいよいよ「pwn」。読むだけでなく、メモリの制御を実際に奪いに行きます。
- このコースの読み方は、mini-ctf-buildfixでのコード修正にも活きます。