Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >WMCTF2021-Flag Thief WP

WMCTF2021-Flag Thief WP

作者头像
回天
发布于 2023-04-25 08:00:15
发布于 2023-04-25 08:00:15
90900
代码可运行
举报
文章被收录于专栏:Ga1@xy's W0r1dGa1@xy's W0r1d
运行总次数:0
代码可运行

考点

  • e01镜像仿真
  • VMware Tools 文件复制缓存泄露
  • Mctsc 缓存泄露
  • 安卓模拟器镜像仿真还原
  • Android 7 锁屏密码绕过与破解

详解

本题改编自真实取证案例,曾在之前某次大型取证比赛中出现过类似考点但零解(

e01镜像是目前取证中最常用的镜像格式,在制作过程中进行校验与压缩,兼具了速度与完整性两方面,对于e01镜像仿真最简单的方式就是直接将其作为物理盘挂载到本地,可以用工具 AccessData FTK Imager,挂载后我们简单翻一翻文件内容,可以看到安装了 VMware Tools,在路径

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
\Program Files\VMware\VMware Tools

本机与安装了 VMware Tools 的虚拟机之间进行文件复制操作,VMware Tools 会先将文件传到虚拟机的指定路径下,再对文件进行虚拟机内的复制操作(说点题外话:任何你通过 Vmware Tools 复制进虚拟机的文件在虚拟机中都会存两份,如果不定期对复制文件缓存进行清理,就会很占存储空间,Linux 系统的缓存在用户根目录的隐藏文件夹 .cache/vmware/drag_and_drop/ 下)

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
\Users\WMCTF\AppData\Local\Temp\vmware-WMCTF\VMwareDnD

在此路径下可以找到两个文件,一个安装包和一个文件名为32位字符串的不知道什么文件,尝试在线解32位hash

得到明文 secret,很明显和题目相关,暂时保存下来,继续寻找其他敏感数据

在此路径下可以看到有个 Terminal Server Client 文件夹,是使用 windows 自带的远程桌面控制留下的缓存数据(如果没有对其他电脑进行过远程则此文件夹不会存在)

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
\Users\WMCTF\AppData\Local\Microsoft

在 Cache 文件夹下有3个bin文件,是针对 win7 以及更高版本的系统进行远控留下的位图缓存数据,可以从中恢复出图像

简单解析一下bin文件,每个bin文件都有固定的12字节文件头

前8个字节为固定字符串 RDP8bmp

后四个字节是版本号

接下来是每个区块图像的文件头,共12字节

前8个字节是图片hash值

后4个字节分别是图片的宽度(40 00)和高度(40 00)

每个区块图像都是32位深度,占用16384 bytes,可以自行将每个图片数据提取出来补上文件头,即可得到一张bmp图像,也可以写脚本批量提取生成一下,在此提供一个 Github 上的项目:https://github.com/ANSSI-FR/bmc-tools

把3个bin文件全都恢复出来,在恢复出来的图片中可以找到一些包含字符串的重要图片,自行拼图恢复一下可以得到

提示了 VMware Tools 以及 VeraCrypt 容器密码,用此密码可以挂载 secret ,得到一个 vmdk 文件,文件名为 nox-disk2,搜索 nox 可以得知是一个名为夜神的安卓模拟器,下载模拟器后可以将 vmdk 文件导入,导入后打开发现有锁屏密码,在模拟器右上角查看系统信息,可以得知安卓版本

对于 Android 6.0~8.0 版本的锁屏密码相关信息,在手机中的路径如下

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
/data/system/gatekeeper.pattern.key
/data/system/gatekeeper.password.key
/data/system/device_policies.xml

采用的加密算法是 scrypt-hash

本题采用的是手势图案锁加密,用到 gatekeeper.pattern.key 文件,打开虚拟机后可以用 nox 自带的 adb 连 shell,将文件 pull 下来

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
.\adb.exe pull /data/system/gatekeeper.pattern.key C:\Users\13760\Desktop\out

device_policies.xml 文件中写有密码的配置信息

可以看到密码长度是 9,即手势图案用到了9个点

生成一个9位数字的字典,然后写脚本爆破,大概要爆20~30min,即可得到密码(脚本可见参考文章)

解锁后可以在通讯录里找到加密的 flag,备注写了锁屏密码,用锁屏密码解密 aes 即可得到最终的 flag

参考文章

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-09-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
第三届“中科实数杯”团体赛wp
团体赛题目整体分为两部分:磁盘镜像分析 & 安卓模拟器分析,难度上第一部分比较简单,第二部分涉及到很多安卓相关知识,相对比较困难
回天
2023/04/25
2K0
第三届“中科实数杯”团体赛wp
CTF | 记录一次CTF比赛的Writeup
最近因为省赛快来了,因此为实验室的小伙伴准备了这次比赛,总共10道题目,考虑到大多数小伙伴都刚从大一升到大二,因此整体难度不高,当然有几道难度还是有的。
TeamsSix
2019/09/27
2.3K0
CTF | 记录一次CTF比赛的Writeup
长安杯2022赛题复现详解
【不咕鸟】三战长安杯,有幸在本科阶段的最后一次长安杯取得了一个新的突破,比起第一年的全国第三,也算是善始善终啦。
回天
2023/04/25
2.2K0
长安杯2022赛题复现详解
取证工具
DFF是一个能通过命令行和界面使用的取证框架。能被用于硬盘和内存调查并创建序使用者和系统活动情况的调查报告。该框架具有模块化、可编程性以及通用性三个特点。
OvO我是肉排菌呀
2021/03/12
3K0
取证工具
HoneyDrive_3蜜罐系统的安装部署及使用指南
sourceforge下载地址https://sourceforge.net/projects/honeydrive/
公众号爱国小白帽
2021/02/04
1.6K0
安恒四月春季战——DASCTF部分wp
附件大小将近1G,既然是签到题,那么题目肯定很简单,1G的文件下载的很慢,所以肯定不会是把整个附件下载完,所以本题涉及到的考点为断点下载,即下载几秒钟后停止下载,将下载得到的部分文件用winhex查看,即可在文件开头发现flag
回天
2023/04/25
9090
安恒四月春季战——DASCTF部分wp
QEMU架构浅析
QEMU是“Quick Emulator”的缩写,是一个用C语言编写的开源虚拟化软件。本文的目的是描述本人所理解的QEMU技术架构的见解,并以此抛砖引玉。众所周知,QEMU的源代码开发文档非常稀少,描述内部结构和工作机理的文档更是凤毛麟角,一般的开发人员想要从事QEMU的开发工作,通常只能从源代码入手。因此,对于技术人员来说,了解QEMU是一项艰巨的任务。
时间之外沉浮事
2019/10/15
9.7K0
QEMU架构浅析
[AntCTF x D^3CTF] Virtual Love_Revenge2.0 wp
You say you love me, but you don't know me at all! Your love...Your love is all virtual!(Login User: guest)
回天
2023/04/25
4441
[AntCTF x D^3CTF] Virtual Love_Revenge2.0 wp
【镜像导入】Windows Server 2008 x86(32位)
首先需要下载镜像,建议在MSDN itellyou 中下载微软纯净版的系统,网址链接如下:
高鹏-bryan
2020/03/07
7.4K2
长安杯2021赛题复现详解
2021年4月25日,上午8点左右,警方接到被害人金某报案,声称自己被敲诈数万元;经询问,昨日金某被嫌疑人诱导裸聊, 下载了某“裸聊”软件,导致自己的通讯录和裸聊视频被嫌疑人获取,对其进行敲诈,最终金某不堪重负,选择了报警;警 方从金某提供的本人手机中,定向采集到了该“裸聊”软件的安装包--zhibo.apk(检材一),请各位回答下列问题:(题目 中需要通过分析出来的答案对检材二三四五解压,解压密码为IP的情况,需要在密码后增加-CAB2021,例: 192.168.100.100-CAB2021)
回天
2023/04/25
2.5K0
长安杯2021赛题复现详解
2023陇剑杯
所以flag为 flag{ad6269b7-3ce2-4ae8-b97f-f259515e7a91}
故里[TRUE]
2023/08/28
9300
2023陇剑杯
snapshots On Vmware
如果你创建了多于一个的虚拟机快照,那么,你将有多个还原点可以用于恢复。当你创建了一个快照,那快照些现在可写的在那个点上就变成了只读的。使用in-file delta技术就能创建新文件记录所有的关于原始磁盘文件的变更(delta)。
狼啸风云
2020/01/14
1.1K0
snapshots On Vmware
实例解析vsan分布式存储架构故障如何恢复数据
VSAN是一种应用于服务器、存储的以vSphere内核为基础进行开发、可扩展的分布式存储架构。VSAN通过在服务器vSphere集群主机当中安装闪存和硬盘来构建VSAN存储层。这些设备由VSAN进行控制和管理,VSAN形成一个供vSphere集群使用的统一共享存储层。同其他服务器架构一样,vsan也会出现故障导致服务器数据丢失,今天为大家介绍一例由于服务器异常断电导致vsan逻辑架构异常、虚拟磁盘文件丢失的数据恢复成功案例。
北亚数据恢复中心
2019/12/03
1.4K0
实例解析vsan分布式存储架构故障如何恢复数据
【开发者福利】弱网络接入指引
1. 前言 本文将描述怎么用最快和最低成本搭建一个ATC服务来构造一个弱网络wifi,然后使用自研的PC工具“网络分析大师”来快捷地切换不同的弱网络场景,免去配置ATC弱网络参数的繁杂。 1.1 安装程序 包括: 1. Vmware Workstation虚拟机 2. Ubuntu 14.04操作系统虚拟机镜像vmdk 3. Ubuntu 14.04操作系统iso-64位 4.网络分析大师 1.2 网络环境 需要使用体验网或外网 1.3 硬件要求 一台PC,一块无线网卡(建议如下的带多天线的PCI网卡,亲
WeTest质量开放平台团队
2018/10/29
1.6K0
【开发者福利】弱网络接入指引
长安杯2020赛题复现详解
接群众举报,网站“www.kkzjc.com”可能涉嫌非法交易,警方调取了该网站的云服务器镜像(检材1.DD),请对检材1进行分析,获取证据,并根据线索解锁更多检材,深入挖掘出更多与案件有关的信息。
回天
2023/04/25
1.4K1
长安杯2020赛题复现详解
虚机快照解读
虚拟机提供了多个用于创建和管理快照及快照链的操作。通过这些操作,您可以创建快照、还原到链中的任意快照以及移除快照。可以创建层层快照树。
孙杰
2019/10/29
3K0
【2022】Win10安装VMware 16.2.4+Ubuntu18.04+ROS(安装及测试)………版权真的没问题
安装VMware 15.5.0版本刚开启虚拟机便蓝屏重启,经查询为版本不匹配,最终安装了16.2.4版本。
Qomolangma
2024/07/30
1670
【2022】Win10安装VMware 16.2.4+Ubuntu18.04+ROS(安装及测试)………版权真的没问题
如何在iPhone上安装Android操作系统,而且还不需要刷机,体验也很流畅
本文是教各位如何安装谷歌的Android操作系统到iPhone上。事先警告,动手能力不强,不喜欢折腾的同学还是不要试了。
知识与交流
2024/04/02
3.8K0
如何在iPhone上安装Android操作系统,而且还不需要刷机,体验也很流畅
运维 | 在企业环境中快速安装配置 Win Server 2022 服务器操作系统
描述:在上一篇文章中,我们提到过 Server 2022 发布于 2021 年 8 月,是迄今为止(2024年3月20日 09:15:07)Windows 在服务器操作系统中最新的版本(PS: 不过听说 Windows Server 2025 也快了),它建立在Windows Server 2019之上,带来了许多针对虚拟化、存储、安全性和Windows Admin Center 管理的改进以及Azure集成,使得它成为一个更加强大、安全和高效的服务器操作系统。
全栈工程师修炼指南
2024/03/25
2.3K0
运维 | 在企业环境中快速安装配置 Win Server 2022 服务器操作系统
[V&N2020 公开赛] Final Game
发现关键字the eighth circle of Hell,Google这个可以发现是和《神曲》有关,而且搜索到的第一条就是
回天
2023/04/25
6410
[V&N2020 公开赛] Final Game
相关推荐
第三届“中科实数杯”团体赛wp
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验