[日本語] [English]

BTLE

ファイル btle.pcap が与えられた。

Wiresharkで開くと、以下のような Prepare Write Request を含む行があり、 何らかのデータが含まれていそうだった。

Prepare Write Request

これはValueをOffsetの場所から書き込むという指示であると仮定し、以下のプログラムでこの指示を実行した。

extract.pl

すると、最終的に以下の結果が得られた。

#pctf{b1Ue_te3Th_is_ba4d_4_y0u_jUs7_4sk_HAr0lD_b1U3tO07h}

この結果の最初を pbctf にすることで、flagが得られた。

pbctf{b1Ue_te3Th_is_ba4d_4_y0u_jUs7_4sk_HAr0lD_b1U3tO07h}

writeup by MikeCAT

pbctf 2021