@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2012-05-22から1日間の記事一覧

本当の敵はRARファイル?

ZIPと違いRARファイルにパスワードが設定されていると、ブルートフォースによる解析はZIPと比較するとかなりの時間がかかります。 性懲りもなく?、RARでのブルートフォース問題も作ってあったのですが、これは流石にヒントをベースに段階的にブルートフォー…

再挑戦?

CTFに出題された問題で、解かれなかった問題は次回大会に持ち越しとかもあるようなのですが、今回の筑波大会ではこの問題は競技時間内では解かれなかったようです。 ただ、戻ってから挑戦している方もいらっしゃるようなので、次回までには解かれてしまう可…

文字列の選択

今回の7桁パスワードは、最初単純に seccon をもじった文字列とか ctf なんとかにしておけばいいかな?と思ったのですが、それだと早く解けすぎてしまうんですよね。 手元の環境で数時間かかるだろうと思って設定した7桁大文字・小文字・数字・記号入りのパ…

7桁って解けるの?

CTFに学生さんが持ち込むであろう環境を考慮すると、最近のCPUを使った場合でギリ時間内で終わるかなぁ、という想定ではあったのですが、手元では 2億pass/秒 で 4時間くらいで解ける結果をベースにしていました。 とはいえ、これは商用ツール使っているうえ…

ブルートフォース問題

SECCON CTFに幾つかの出題を協力させていただいてますが、今回の筑波大会では ZIPファイルに設定された 7桁のパスワードを解け、というのが出てます。 この問題についてはレビュー段階においても、持ち込まれる環境(スペック)に依存するとか、PikaZipでは…