PicoCTF2018 - Forensics - hex editor
Objective:
This cat [1] has a secret to teach you. You can also find the file in /problems/hex-editor_3_086632ac634f394afd301fb6a8dbadc6 on the shell server.
Solution:
so from the objective it looks like our flag will be in the hex of the picutre.
I downloaded the picture and openend it with hexeditor
@kali:/home$ hexeditor /home/***********/Downloads/hex_editor.jpg
Since we now the flag starts with I used W to search for pico, I chose search for text string
File: /home/*****************/Dow ASCII Offset: 0x00000000 / 0x00012975 ()
00000000 FF D8 FF E0 00 10 4A 46 49 46 00 01 01 00 00 01 ......JFIF......
00000010 00 01 00 00 FF DB 00 43 00 05 03 04 04 04 03 05 .......C........
00000020 04 04 04 05 05 05 06 07 0C 08 07 07 07 07 0F 0B ................
00000030 0B 09 0C 11 0F 12 12 11 0F 11 11 13 16 1C 17 13 ................
00000040 14 1A 15 11 11 18 21 18 1A 1D 1D 1F 1F 1F 13 17 ......!.........
00000050 22 24 22 1E 24 1C 1E 1F 1E FF DB 00 43 01 05 05 "$".$.......C...
00000060 05 07 06 07 0E 08 08 0E 1E 14 11 14 1E 1E 1E 1E ................
00000070 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E ................
00000080 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E ................
00000090 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E FF C0 ................
000000A0 00 11 08 04 00 02 77 03 01 22 00 02 11 01 03 11 ......w.."......
000000B0 01 FF C4 00 1F 00 00 01 05 01 01 01 01 01 01 00 ................
000000C0 00 00 00 00 00 00 00 01 02 03 04 05 06 07 08 09 ................
000000D0 0A 0B FF C4 00 B5 10 00 02 01 03 03 02 04 03 05 ................
000000E0 05 04 04 00 00 01 7D 01 02 03 00 04 11 05 12 21 ......}........!
000000F0 31 41 06 13 51 61 07 22 71 14 32 81 91 A1 08 23 1A..Qa."q.2....#
00000100 42 B1 C1 15 52 D1 F0 24 33 62 72 82 09 0A 16 17 B...R..$3br.....
00000110 18 19 1A 25 26 27 28 29 2A 34 35 36 37 38 39 3A ...%&'()*456789:
00000120 43 44 45 46 47 48 49 4A 53 54 55 56 57 58 59 5A CDEFGHIJSTUVWXYZ
00000130 63 64 65 66 67 68 69 6A 73 74 75 76 77 78 79 7A cdefghijstuvwxyz
00000140 83 84 85 86 87 88 89 8A 92 93 94 95 96 97 98 99 ................
00000150 9A A2 A3 A4 A5 A6 A7 A8 A9 AA B2 B3 B4 B5 B6 B7 ................
^G Help ^C Exit (No Save) ^T goTo Offset ^X Exit and Save ^W Search
00012940 3A 20 22 70 69 63 6F 43 54 46 7B 61 6E 64 5F 74 : "picoCTF{and_t
00012950 68 61 74 73 5F 68 6F 77 5F 75 5F 65 64 69 74 5F hats_how_u_edit_
00012960 68 65 78 5F 6B 69 74 74 6F 73 5F 38 42 63 41 36 hex_kittos_8BcA6
00012970 37 61 32 7D 22 0A 7a2}".
picoCTF{and_thats_how_u_edit_hex_kittos_8BcA67a2}
Objective:
This cat [1] has a secret to teach you. You can also find the file in /problems/hex-editor_3_086632ac634f394afd301fb6a8dbadc6 on the shell server.
Solution:
so from the objective it looks like our flag will be in the hex of the picutre.
I downloaded the picture and openend it with hexeditor
@kali:/home$ hexeditor /home/***********/Downloads/hex_editor.jpg
Since we now the flag starts with I used W to search for pico, I chose search for text string
File: /home/*****************/Dow ASCII Offset: 0x00000000 / 0x00012975 ()
00000000 FF D8 FF E0 00 10 4A 46 49 46 00 01 01 00 00 01 ......JFIF......
00000010 00 01 00 00 FF DB 00 43 00 05 03 04 04 04 03 05 .......C........
00000020 04 04 04 05 05 05 06 07 0C 08 07 07 07 07 0F 0B ................
00000030 0B 09 0C 11 0F 12 12 11 0F 11 11 13 16 1C 17 13 ................
00000040 14 1A 15 11 11 18 21 18 1A 1D 1D 1F 1F 1F 13 17 ......!.........
00000050 22 24 22 1E 24 1C 1E 1F 1E FF DB 00 43 01 05 05 "$".$.......C...
00000060 05 07 06 07 0E 08 08 0E 1E 14 11 14 1E 1E 1E 1E ................
00000070 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E ................
00000080 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E ................
00000090 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E 1E FF C0 ................
000000A0 00 11 08 04 00 02 77 03 01 22 00 02 11 01 03 11 ......w.."......
000000B0 01 FF C4 00 1F 00 00 01 05 01 01 01 01 01 01 00 ................
000000C0 00 00 00 00 00 00 00 01 02 03 04 05 06 07 08 09 ................
000000D0 0A 0B FF C4 00 B5 10 00 02 01 03 03 02 04 03 05 ................
000000E0 05 04 04 00 00 01 7D 01 02 03 00 04 11 05 12 21 ......}........!
000000F0 31 41 06 13 51 61 07 22 71 14 32 81 91 A1 08 23 1A..Qa."q.2....#
00000100 42 B1 C1 15 52 D1 F0 24 33 62 72 82 09 0A 16 17 B...R..$3br.....
00000110 18 19 1A 25 26 27 28 29 2A 34 35 36 37 38 39 3A ...%&'()*456789:
00000120 43 44 45 46 47 48 49 4A 53 54 55 56 57 58 59 5A CDEFGHIJSTUVWXYZ
00000130 63 64 65 66 67 68 69 6A 73 74 75 76 77 78 79 7A cdefghijstuvwxyz
00000140 83 84 85 86 87 88 89 8A 92 93 94 95 96 97 98 99 ................
00000150 9A A2 A3 A4 A5 A6 A7 A8 A9 AA B2 B3 B4 B5 B6 B7 ................
^G Help ^C Exit (No Save) ^T goTo Offset ^X Exit and Save ^W Search
00012940 3A 20 22 70 69 63 6F 43 54 46 7B 61 6E 64 5F 74 : "picoCTF{and_t
00012950 68 61 74 73 5F 68 6F 77 5F 75 5F 65 64 69 74 5F hats_how_u_edit_
00012960 68 65 78 5F 6B 69 74 74 6F 73 5F 38 42 63 41 36 hex_kittos_8BcA6
00012970 37 61 32 7D 22 0A 7a2}".
picoCTF{and_thats_how_u_edit_hex_kittos_8BcA67a2}
Comments
Post a Comment