西湖论剑2020writeup

2020西湖论剑 writeup(复现)

MISC

Yusa_yyds

下载附件得到西湖论剑2020writeup_第1张图片观察game.pacp,发现本题为USB浏览分析题
西湖论剑2020writeup_第2张图片观察有发送数据的字段(Leftover Capture Data字段),即IP==2.15.2与HOST之间通信的报文
西湖论剑2020writeup_第3张图片和网上的资料相对比
西湖论剑2020writeup_第4张图片分析该USB流量分析为键盘或者手柄

观察多个报文的时间间隔
在这里插入图片描述在这里插入图片描述有一些报文时间间隔明显大于其他的时间间隔
西湖论剑2020writeup_第5张图片观察除去红框中URB_BULK in其他数据包,发现以一个大时间间隔以及中间的四个包为一组(根据官方wp得到该USB流量分析为xbox手柄,时间间隔大的为震动,且一个震动会产生四个包),就会得到114514
再根据hint.txt的要求对其进行32位MD5
在这里插入图片描述
得到flag=c4d038b4bed09fdb1471ef51ec3a32cd

你可能感兴趣的:(西湖论剑2020writeup)