Skip to content

Latest commit

 

History

History
33 lines (20 loc) · 1.04 KB

README.md

File metadata and controls

33 lines (20 loc) · 1.04 KB

Forensics | medium | Utechka

Информация

Наши данные утелки, но как это вышло мы не знаем.

Посмотрим трафик, может у тебя получится разобраться.

Деплой

Не требуется

Выдать участинкам

Архив из директории public/

Описание

Передача запакованной картинки по UDP

Решение

  1. Находим подозрительный UDP поток
  2. Разбираемся в простом формате пакет (заголовок-начальное смещение-конечное смещение-данные)
  3. Получаем весь поток и парсим его скриптом
  4. Файл сжат с помощью lzma, распаковываем его и получаем PNG с флагом

скрипт восстановления файла

Флаг

CUP{e8d9c32e5aa0b13eb8d04f35d215fe5f}