728x90
압축파일을 풀고
음..
HxD로 확인했다.
헤더가 50 4B로 시작한다. (PK) 그말인즉슨 이 파일은 ZIP파일이라는 것..!
근데 50 4B 03 04 로 시작하는 부분이 455개나 있단다;
흠
그냥 이 파일 자체를 ZIP으로 바꿔봤다.
음..!
안드로이드 관련 파일인 것으로 보인다.
dex 파일은 다뤄본적이 없어서.. 검색해봤는데 dex2jar라는 툴을 사용하면 된다고 한다.
이 dex 파일을 jar로 확장자 변환을 해줘야 분석이 가능하다.
이 파일을 Java Decompiler로 봐주면 된다.
안에 폴더도, 파일도 너무 많아서 뭘 봐야 할지 몰랐는데, 아래 com.suninatas.suninatas24 이 부분 아래에 class 파일에 쓸만한게 있을거 같아 확인해봤다.
http://www.suninatas.com/challenge/web24/chk_key.asp?id=&pw=&key=https://www.youtube.com/channel/UCuPOkAy1x5eZhUda-aZXUlg
이런식으로.. 입력이 되는 구조인거 같은데 key는 유튜브 주소를 입력하면 되는거 같다.
저 주소 그대로 쳐봤는데 다음과 같은 alert가 떴다.
그리고 id랑 pw에 아무거나 입력해줬을땐 다음과 같이 Wrong! Wrong!이라는 문구가 뜬다.
이게.. 원래 안드로이드에서 진행해야 풀리는 문제인데 나는 따로 다운로드 하지 않았다.
728x90
'CTF, 워게임 문제 풀이 > Suninatas' 카테고리의 다른 글
[Forensic] 써니나타스 Challenges 26번 문제 (0) | 2022.06.20 |
---|---|
[System] 써니나타스 Challenges 25번 문제 (0) | 2022.06.19 |
[Web] 써니나타스 Challenges 23번 문제 (0) | 2022.06.17 |
[Web] 써니나타스 Challenges 22번 문제 (0) | 2022.06.16 |
[Forensic] 써니나타스 Challenges 21번 문제 (0) | 2022.06.15 |
댓글