コース目次 / 第0章
はじめに — 動かす前に、読む
revカテゴリが、実行せずにバイナリを読んで論理を暴く力を試すカテゴリだと理解します。gcc/objdump/gdbが手元にあることを確認し、法と倫理ゲートに同意します。
CTFの rev(reverse engineering) カテゴリは、ソースコードを持たないバイナリを読み、中でどんな判定が行われているかを暴くカテゴリです。sec-asmで身につけた「アセンブリを読む」力を、実際に正解を暴く道具として使います。
法と倫理ゲート
手を動かす前に
このコースは攻撃の技術に触れます。実習してよい相手は、次の3つだけです。
- (a) 自分で作った練習用のやられ環境(このサイトが配る自作ターゲット)
- (b) あなた自身の許可された環境(自分の Thousand SKY・secret-notes-ctf など)
- (c) CTF 競技の中(規約の範囲で)
実在する第三者のシステムを許可なく触ることは、不正アクセス禁止法に触れます。 このゲートは、その線引きを毎回の入口で確かめるためのものです。詳しくは「セキュリティの法と倫理」へ。
このコースは、あなた自身の gcc と objdump を使います。gcc –version と objdump –version で確認してください(sec-asmを通っていれば、すでに使えるはずです)。配るのはソースコードとビルド手順だけで、コンパイル済みのバイナリは配布しません——あなた自身の手でビルドしたものを、あなた自身が読み解きます。
このコースの流れ
第1章 — 「クラックミー(crackme)」を自分でビルドします。中身は見ずに、まず動かしてみます。
第2章 — 実行して総当たりする代わりに、objdumpで逆アセンブルし、判定ロジックを読んで、正解を計算します。
第3章 — まとめて、次のカテゴリへ。
大事な順序があります。 revの基本は「実行して確かめる」ではなく「読んで、論理を理解し、計算で答えを出してから、最後に実行で答え合わせをする」です。この順序を、この章で体で覚えます。
準備ができたら、次の章へ。
こうなっていればOK
卒業まであと3章です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。