[PicoCTF2018] – Quackme (XOR Operation)

  Pertama, Check file yang telah kita download untuk melihat info detail file tersebut. Setelah itu baru kita coba menjalankan program tersebut. Bisa dilihat diatas bahwa pada saat program di jalankan, muncul sebuah pesan “Can you figure out my trick?” dan adanya perintah untuk menginput strings. ketika saya mengisinya dengan, misalkan yes maka jawaban dari […]

[ångstromCTF 2019] – One Bite

Challenge Description : Whenever I have friends over, I love to brag about things that I can eat in a single bite. Can you give this program a tasty flag that fits the bill? Diberikan sebuah file executable bernama one_bite ketika di-execute, file tersebut akan meminta input sebagai berikut : ketika di-input secara asal seperti “dis is a […]

[PicoCTF 2018] – Radix Terminal

    Pertama kita check type filenya. Setelah itu lalu kita coba jalankan programnya. Ternyata programnya cuman menampilkan text “Please provide a password”. Dan untuk mengetahui programnya lebih detail maka saya akan membuka programnya lewat IDA. Setelah masuk IDA , saya check seluruh function yang ada ( berhubungan dengan password (memiliki strcmp dan strlen) ). […]

[Compfest11 Qualification] – Red Pill or Blue Pill

Red Pill or Blue Pill Cara Pengerjaan Di soal diberikan sebuah file executable ELF 32 bit. File tersebut menerima input flag menggunakan syscall linux sebesar 100 byte yang dimasukkan di array dword_804A000, flag tersebut memiliki panjang 29 byte atau karakter, panjang flag diukur dengan loop. Jika panjang flag tidak sesuai program akan menampilkan string unk_804A461 […]

[RingZer0 CTF] – HeapAllocator

  Sesudah Mendownload filenya, kita lihat tipe filenya terlebih dahulu.   Setelah mengetahui type filenya, barulah kita coba menjalankan program tersebut.       DIgambar terlihat seperti adanya alokasi memori dan gagal menampilkan flag. Maka dari itu saya mencoba untuk melihat code program dengan lebih detail lagi dengan objdump -d “NamaProgram”.   0xcc = !!! […]

[ångstromCTF 2019 ] – i_like_it

Challenge Description : Now I like dollars, I like diamonds, I like ints, I like strings. Make Cardi like it please.   Dari link tersebut, diberikan executable file bernama i_like_it. Setelah file tersebut dijalankan / di-execute maka file tersebut akan meminta input sebagai berikut : ketika dilakukan input secara acak “asdsadas” maka file tersebut akan mengeluarkan output […]

[BackdoorCTF 2017] – No Calm

Soal ini diberikan sebuah ELF 64bit file yang bisa kalian download disini Kemudian coba kita buka file tersebut dalam IDA Pro 64 bit, dan kita lihat psudeocodenya.

Kemudian dari hasil Psudeocode ini kita mendapati banyak sekali constraint yang diterapkan pada soal, sehingga ada 2 cara untuk mengerjakannya yakni dengan Angr atau dengan Z3 solver. […]

[CyBRICKS19] – Oldman Reverse

Pada CyBRICS CTF 2019 terdapat soal bernama ‘Oldman Reverse’, lalu disertakan file attachment dalam bentuk assembly code. Berikut merupakan assembly yang diberikan,

Setelah saya melakukan analisa pada code tersebut, ternyata assembly tersebut merupakan code Assembly PDP11 yang terlihat dari syntax yang dipakai pada code tersebut (seperti BEQ, SWAB, BR.dll). Setelah dilakukan analisa lebih lanjut, […]

[BCACTF19] – basic-pass-3

Challenge description: Hint: Diberikan sebuah service netcat. Mari kita lihat terlebih dahulu dari isi servicenya. Hmm, sepertinya service ini meminta kita memasukan sesuatu lalu dari backend akan di evaluasi. Di beberapa karakter yang di input, salah satu angka 0 yang ada akan berubah menjadi 1. Sepertinya soal ini merupakan soal bruteforce. Setelah fuzzing berikutnya didapatkanlah hasil sebagai berikut: Sepertinya […]

[SECCON 2016] – Anti-Debugging

File : https://drive.google.com/open?id=1mYYtqL1cIJTCQOubMdMR0boo6RYVFCHL Original WriteUp : https://0xd13a.github.io/ctfs/seccon2016/anti-debugging/ Disini seperti biasa kita akan mulai dengan melihat informasi dari jenis file tersebut

setelah dilihat kita dapat berasumsi bahwa disini dia adalah executable file di windows kemudian, setelah dijalankan program ini memberikan exe berupa kemudian untuk melanjutkan proses analisisnya saya melanjutkan dengan membuka file ini dengan strings […]