0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

claustra01's Daily CTFAdvent Calendar 2024

Day 21

[forensics] I_wanna_be_a_streamer (WaniCTF 2024) writeup

Last updated at Posted at 2024-12-21

  • Source: WaniCTF 2024
  • Author: kaki005

pcapファイルが与えられる。

wiresharkで開くとSSDP, TCP, RTPプロトコルの通信が目に付く。特に最初と最後以外のほとんどがRTPプロトコルでの通信になっている。

RTPはReal-time Transport Protocolのことらしい。つまり、動画か音声かそれに類するものだと推測。

wiresharkでRTPの抽出はできたが、音声だけ取得できてもflagはなく、何も嬉しくない。一応送信元と送信先の情報は得られた。
{07F0C5D1-19B6-4BC0-85FF-4E81802D5724}.png

H264を抽出するwiresharkのプラグインがあったので入れる。RTP payload typeを96に設定する。
{11D8FE66-8ACD-464A-B76C-3DE2EB796B44}.png

抽出すると.264という拡張子のファイルが生成された。

そのままでは再生できないので適当なオンライン変換サイトでmp4にコンバートする。

得られた動画を再生するとflagを見ることができた。
{6ACF26B1-DBCB-4ACF-B76A-15A443FF974D}.png
FLAG{Th4nk_y0u_f0r_W4tching}

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?