본문 바로가기

2013.02 nullcon ctf chat log http://webchat.freenode.net/?channels=null0x00 이곳의 로그입니다. http://pastebin.com/XKprJ7C6제 닉네임을 검색해보니 이곳에 제 채팅로그가 있길래 마침 가지고있던 전체 대화내용을 올렸습니다.http://pastebin.com/diV8NpYv이건 한국시간기준으로 저기 있는 로그와는 시간이 다릅니다.저채널에선 운영진에게 직접 힌트를 요청하거나 irc에서 대회참가자끼리 운영진이 있는 가운데 서로 힌트를 물어보는등 매우 자유로운(?) 대회였습니다. 저 로그에는 없지만 팀원들이 전부 닉네임을 [LR]_nick 형태로 통일하고 단체로 들어온 사건이 기억남네요ㅎ 저는 주로 Trivia 문제 열심히 구글링(..)해서 풀고 영어로 힌트 찾는 일을 하였던걸로 기억.. 더보기
privite irc script 기존 냐옹이 스크립트와 이것저것 짜집기하였습니다. on *:text:*:#leaveret,#test,#leaveret_semi: { if ( ( 나가 isin $1- || 나가 isin $2- ) && ( !냐옹이 isin $1- || !봇나가 isin $1- ) ) { if ( $nick == 냐옹이컨벤션센터 ) { halt } /msg $chan $nick : bot leaving attempt was detected. Dominator system activated. if ( $nick isin cd80 ) { /msg $chan Is not execution target. 04Trigger locks. if ( $address($nick,2) == *!*@218.147.156.208 ) { hal.. 더보기
아이다 헥스레이 디컴파일러 문제점(IDA hexray decompiler problem) 오랜만에 포스팅을 하게되었습니다. 잡글로 찾아뵙게 되네요..ㅠ IDA 디컴파일시 보통 아래와같이 디컴파일이 이루어집니다. char dest; // [sp+12h] [bp-202h]@1 char len1; // [sp+212h] [bp-2h]@1 char len2; // [sp+213h] [bp-1h]@1 주석을 보면 먼저 h는 16진수를 의미하니 10진수로 변환하면 다음과 같습니다. dest는 [sp+18][bp-514] len1은 [sp+530][bp-2] len2는 [sp+531][bp-1] 할당된 공간 514byte중 char형 변수 2개를 빼면 dest[512]가 되겠습니다. 따라서 위의 주석대로라면 현재 위 변수들이 스택에 올라왔을때의 상황은 아래와 같습니다. [ len2 1 byte] 높은주소.. 더보기