LoginSignup
0
0

More than 3 years have passed since last update.

仙台CTF 2019 Opw9.シークレット 300

Posted at

問題

image.png

解いてみた

オープンワールド自体に謎があるようです。
ソースを見てみます。

image.png

「USBが落ちていた!」っていうのはまだアクセスしてないのでアクセスしてみます。

image.png

おおシークレット問題!

zipファイルを解凍します。

image.png

イメージファイルでした。
FTK Imagerで中身を見てみます。

image.png

見た感じ何もファイルがありません。

ん?FAT12???
んー初めて見ました。
何か仕様が違うんでしょうか。

とりあえず、Unallocated Space見てみます。

image.png

ひとつファイルがあります。
先頭がpngなので画像でしょうか。ファイルをダウンロードして開いてみます。

image.png

青葉城本丸会館について調べていたようです。
が、それ以上何もわからず。

問題の解答例が「ryoma-sakamoto」なので なるほどこの城に関係ある歴史上人物かと思って調べてみたら築城主が伊達政宗ということがわかった。
「masamune-date」かなと思ったらさすがに違った。
「date-masamune」も違った。

少し早いですが、万策尽きました。
Autopsy使ってみます。

image.png

ファイルが3つ見つかりました。
まずはpngから。

image.png

これはさっき見つけた画像と一緒です。

次はdocx。

image.png

母の名前が久子ってことはわかりましたが、本人の名前は書いてません。
んー。

次はxlsx。

image.png

詰将棋の本買ってるから将棋が好きなのかな?ってくらいしか。。。

wordとexcelのプロパティを見てみます。

image.png

image.png

どっちも作成者は空欄です。
wordとexcelはどっちもzipファイルなので解凍してxml見てみますか。

wordから。

作成者の欄を見てみます。

\f0000192\docProps\core.xml

を見てみます。

image.png

creatorが作成者
lastModifiedByが最終更新者
ですが、どちらも空欄でした。まぁここに記録されていればプロパティで表示されるということか。

excelも一応見てみます。

image.png

どちらもダメですね。

なんとなしに保存されているファイルのパスとかがどこかに書かれていないかなと思って「c:\」で検索してみると

\f0000192\word\document.xml

image.png

というパスが!
これが答えですね。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0