No More Yukinoshita 47. I'm Done

If You Found Every Social Media Platform Using "Yukinoshita 47" Name That's The Other Guy.

Copyright © Yukinoshita 47 | Published By Gooyaabi Templates | Powered By Blogger
Design by WebSuccessAgency | Blogger Theme by NewBloggerThemes.com | BTheme.net

My Motivation

My Motivation



Seal

Always Trust Yourself And Use Your Opportunity



Tampilkan postingan dengan label Reverse Engineering. Tampilkan semua postingan
Tampilkan postingan dengan label Reverse Engineering. Tampilkan semua postingan

Minggu, 06 September 2020

CTF Diskominfo Kota Serang - Write Up Part 2



Yo Ma Nigga sehubungan dengan masih adanya semangat kali ini gw berhasil lanjutin selesaikan challenge dari panitia CTF kita yap betul Diskominfo Kota Serang awkawkkwkwk.

Lanjut 

12. Reverse Engineering - Expr Or Call 

oke langsung saja kita lanjutkan permainan nya bagi yang belum baca write up sebelum nya klik aja ke sini : https://yukinoshita47.blogspot.com/2020/08/ctf-diskominfo-kota-serang-write-up.html

12. EXPR OR CALL

Nah kali ini gw berhasil menyelesaikan challenge yang bikin gw males buat selesaikan nya yaitu Reverse Engineering kalo udah kategori ini pasti gak lepas dari yang nama nya pusing wkwkwk.

nah berikut challenge nya


Adakah jalan (commands) menuju bendera diantara alat dynamic debuggers ?

P.S: Akan sangat disayangkan bila soal ini di-solve menggunakan Decompiler , such waste time :)

tau aje panitia kalo gw suka pake decompiler awkwkwkwk.

yap gw decompile dulu file main nya biar gw tau fungsi-fungsi nya didalam file main ini apa dan gw melihat ada fungsi utama yaitu main dan fungsi yang memiliki unsur clue nya yaitu flag gw tertarik buat meneliti lebih lanjut pada dua fungsi itu.

setelah itu gw jalankan gdb dengan perintah

root@kali:/home/kali/Downloads# gdb ./main

lalu gw set breakpoint nya pada fungsi main dengan perintah

(gdb) break main

lalu gw jalankan fungsi main nya dengan perintah

(gdb) run

dan langsung gw gunakan perintah jump untuk memanggil fungsi flag nya yaitu perintah nya adalah

(gdb) jump flag

dan fungsi flag nya mengeluarkan output seperti ini.


Continuing at 0x555555555154.

DiskoCTF{when_there's_symbols_why_should_disassemble_it?}
 


yapp flag nya adalah 

DiskoCTF{when_there's_symbols_why_should_disassemble_it?}  

dan misi selesai


Oke sampai disini aja dulu sekian
dan terimakasih



Senin, 15 Juli 2019

Google CTF 2019 : Enter Space-Time Coordinates [Write Up]


Hello gayn kembali lagi dengan gw Yukinoshita 47 kali ini gw ikutan CTF lagi sih ini perdana di tahun 2019 yaitu Google CTF 2019 ya gw cuma iseng aja itung-itung ngisi konten blog ya kan wkwkwkwk.

Oke write up kali ini adalah Enter Space-Time Coordinates 

Berikut challenge nya

Enter Space-Time Coordinates


Ok well done. The console is on. It's asking for coordinates. Beating heavily on the console yields little results, but the only time anything changes on your display is when you put in numbers.. So what numbers are you going to go for? You see the starship's logs, but is there a manual? Or should you just keep beating the console?


Kemudian download file nya 


Buka terminal jalankan perintah

~$ sudo su

Kemudian input password lalu tekan enter 

~# cd Downloads 

Kemudian tekan enter


extract file 00c2a73eec8abb4afb9c3ef3a161b64b451446910535bfc0cc81c2b04aa132ed dengan binwalk yaitu perintah nya.

~# binwalk -e 00c2a73eec8abb4afb9c3ef3a161b64b451446910535bfc0cc81c2b04aa132ed

Kemudian tekan enter


Kemudian karena file 00c2a73eec8abb4afb9c3ef3a161b64b451446910535bfc0cc81c2b04aa132ed adalah file executable ya gw bongkar aja dengan ghidra

caranya buka ghidra dengan perintah

~# ghidra

Kemudian tekan enter

Jika parrot linux lu atau OS lu belum ada ghidra ne panduan install nya https://yukinoshita47.blogspot.com/2019/05/parrot-linux-install-ghidra-tool.html


Setelah itu di ghidra klik menu file lalu pilih new project


Klik non shared project lalu klik next


Kemudian project directory nya gw default aja dan project name nya Enter Space-Time Coordinates kemudian klik finish.


kemudian klik menu file pilih import file


kemudian ambil file rand2 di folderv_00c2a73eec8abb4afb9c3ef3a161b64b451446910535bfc0cc81c2b04aa132ed.extracted yang berada di folder Downloads

lalu klik Select File To Import



lalu klik OK


Klik ok lg


kemudian pilih file rand2 lalu klik kanan pilih open with lalu klik Code Browser


klik Analyze


pada bagian sisi kiri ada menu Symbol Tree lalu pilih Function kemudian klik main maka akan muncul detail kode nya seperti gambar dibawah ini dan flag nya juga keliatan kok

berikut potongan kode nya


undefined8 main(void)

{
  int iVar1;
  undefined8 uVar2;
  undefined8 uVar3;
  long lVar4;
  long local_30;
  long local_28;
  ulong local_20;
 
  seed = time((time_t *)0x0);
  puts("Travel coordinator");
  local_20 = 0;
  while (local_20 < 6) {
    printf("%zu: %s - ",local_20,*(undefined8 *)(destinations + local_20 * 8));
    iVar1 = strcmp(*(char **)(destinations + local_20 * 8),"CTF");
    if (iVar1 == 0) {
      puts("<REDACTED>");
    }
    else {
      uVar2 = next_destination();
      uVar3 = next_destination();
      printf("%zu, %zu\n",uVar3,uVar2);
    }
    local_20 = local_20 + 1;
  }
  printf("\nEnter your destination\'s x coordinate:\n>>> ");
  __isoc99_scanf(&DAT_00100b25,&local_28);
  printf("Enter your destination\'s y coordinate:\n>>> ");
  __isoc99_scanf(&DAT_00100b25,&local_30);
  lVar4 = next_destination();
  if (lVar4 == local_28) {
    lVar4 = next_destination();
    if (lVar4 == local_30) {
      puts("Arrived at the flag. Congrats, your flag is: CTF{welcome_to_googlectf}");
    }
  }
  puts("Arrived somewhere, but not where the flag is. Sorry, try again.");
  return 0;
}



flag nya adalah CTF{welcome_to_googlectf} lalu submit


dan solved


oke cukup sampai disini aja dulu nanti jika ada challenge yang lain yang berhasil gw selesaikan ya gw bikin lagi write up nya ntar.



Jumat, 24 Mei 2019

Parrot Linux : Reverse Engineering Easy_firstCrackme-by-D4RK_FL0W Dengan Ghidra



halo gaes kembali lagi dengan gw Yukinoshita 47 kali ini gw emang lagi penasaran dengan dunia Reverse Engineering dan gw sekarang coba praktekkan dasar nya ya mau gimana lagi belajar otodidak tanpa guru dan komunitas pendukung ya ginilah jadi nya wkwkwkwk 

belajar ginian masih bisa sendirian tapi kalo belajar agama jangan sendirian tong kalo bisa harus ada guru nya soalnya "belajar agama tanpa guru itu ya guru nya setan" :v

gw saranin lu siapin ghidra lu dulu dah yalu bisa baca di tutor sebelum nya disini : https://yukinoshita47.blogspot.com/2019/05/parrot-linux-install-ghidra-tool.html

oke cukup sudah basa basi nya kita mulai aja.

pertama download dulu file challenge nya di : https://crackmes.one/crackme/5c8e1a9533c5d4776a837ecf



buka terminal dan masuk sebagai root dengan perintah

sudo su 

kemudian tekan enter

lalu input password dan tekan enter lagi


masuk ke direktori

cd Downloads

kemudian unzip file nya dengan perintah

unzip 5c8e1a9533c5d4776a837ecf.zip

dan kita disuruh input password nya 


tenang aja password nya sudah ada kok di halaman faq nya disini password nya adalah crackmes.one


input password nya lalu tekan enter


kemudian jalankan ghidra dengan perintah

ghidra

kemudian tekan enter


setelah itu klik New Project


pilih non shared project lalu klik next


untuk project directory dan project name nya terserah kalian disini 

project directory gw di /home/user/Documents/test

project name nya coba

lalu klik finish


kemudian pilih menu file lalu pilih import file


pilih file crack1_by_D4RK_FL0W lalu klik select file to import


klik aja ok


dan import berhasil selanjutnya pilih crack1_by_D4RK_FL0W klik kanan lalu pilih open with CodeBrowser


pilih yes


pilih analyze


nah disini gw menemukan password file binary nya dengan melihat function main hasil decompile dari function main nya adalah :

undefined8 main(void)

{
  _ZStlsISt11char_traitsIcEERSt13basic_ostreamIcT_ES5_PKc
            (__TMC_END__,"Crackme1 By D4RK_FL0W\n\nPassword: ");
  _Z9readInputv();
  if (password[0] != 'H') {
    _Z6failedv();
  }
  if (password[1] != '1') {
    _Z6failedv();
  }
  if (password[2] != 'D') {
    _Z6failedv();
  }
  if (password[3] != 'D') {
    _Z6failedv();
  }
  if (password[4] != '3') {
    _Z6failedv();
  }
  if (password[5] != 'N') {
    _Z6failedv();
  }
  if (password[6] != 0) {
    _Z6failedv();
  }
  _Z7successv();
  _ZStlsISt11char_traitsIcEERSt13basic_ostreamIcT_ES5_c(__TMC_END__,(ulong)(uint)(int)password[1]);
  return 0;

password nya tertera = H1DD3N

lebih jelasnya di gambar yang tertera dibawah ini. 



kemudian untuk memastikan temuan password tadi ya buka terminal jalankan file crack1_by_D4RK_FL0W dengan perintah

./crack1_by_D4RK_FL0W 

kemudian tekan enter


input password nya H1DD3N


kenapa password kagak H1DD3N0 ? karena script nya kan gini 

  }
  if (password[1] != '1') {
    _Z6failedv();
  }
  if (password[2] != 'D') {
    _Z6failedv();
  }
  if (password[3] != 'D') {
    _Z6failedv();
  }
  if (password[4] != '3') {
    _Z6failedv();
  }
  if (password[5] != 'N') {
    _Z6failedv();
  }
  if (password[6] != 0) {
    _Z6failedv();
  }

ya jawaban gw cuma bisa seperti ini aja liat aja gambar dibawah



ya cukup sampai disini aja kalo ada salah ya maklumin aja gw juga bukan ahli nya ahli dibidang ginian mau gimana lagi :v

ok sekian dan terimakasih.

Parrot Linux : Install Ghidra Tool Reverse Engineering Dari NSA


hai gaes kembali lagi dengan gw Yukinoshita 47 kali ini gw mau mencoba untuk belajar hal yang baru yakni dunia Reverse Engineering dan kawan-kawan nya karena gw merasa penasaran dengan ilmu nya :v wkwkwkwk.

btw tiap konten reverse engineering ini bukan berarti gw udah paham karena gw masih belajar dan gw buat tutor nya karena gw emang butuh arsip dan catatan pribadi gw kalo gw lupa gw bisa buka lagi wkwkwkwkwk.

pertama download ghidra dulu di sini https://ghidra-sre.org/



setelah itu lu extract file nya


masuk ke direktori nya ghidra lalu klik kanan pilih Open In Terminal


masuk sebagai root dengan perintah

sudo su

kemudian tekan enter lalu input password

kemudian tekan enter lagi


jalankan ghidra cukup masukkan perintah

./ghidraRun

kemudian tekan enter


tekan i agree


dan biarkan proses persiapan nya berjalan hingga selesai


dan inilah penampakan ghidra nya


selanjut nya jika kalian ingin menjalankan ghidra di terminal cukup buat aja perintah nya agar gak pake ribet lagi cara nya adalah.

jalankan perintah

nano /usr/bin/ghidra

kemudian tekan enter 


kemudian ketik

cd [lokasi ghidra lu] && ./ghidraRun

disini lokasi ghidra gw ada di /home/user/Downloads/ghidra_9.0.2

jadi isi script nya adalah

cd /home/user/Downloads/ghidra_9.0.2 && ./ghidraRun

kemudian tekan CTRL O lalu tekan CTRL X



beri hak akses ghidra dengan menjalankan perintah

chmod 777 /usr/bin/ghidra

kemudian tekan enter


nah jika ingin menjalakan ghidra cukup ketika ghidra di terminal kemudian tekan enter dan ghidra pun siap untuk digunakan.



cukup mudah kan wkwkwkwkwk nanti tutorial Reverse Engineering dengan ghidra nya menyusul gw buat.