しゃろの日記

CTFのwriteup置き場になる予定(`・ω・´)

自分でAndroidのrootを取ってみた話(前編)

8月上旬からるくす先生のkernel exploit入門記事を読みつつroot奪取の練習をしていたらお盆休みに入ったのですが、 rkx1209.hatenablog.com

お休みで暇だし、TLはセキュリティキャンプで賑わっているし、夏休みの自由研究ということで自分でexploitを書いて自分のスマホのroot奪取にチャレンジしてみました。

「<機種名> root」でググるとCVE-2014-7911というキーワードが出てきたため、まずはここから調べてみることにしました。

なお、実験台となった端末(SONY製)はこんな感じの環境です。

  • ARM 32bit
  • Android 4.4.4 (Kitkat
  • DalvikVM(ARTへの切り替えは不可)
  • Linux Kernel 3.4.0
Read more

Google CTF 2017 Quals - Assignment writeup

Google CTF 2017 Qualsにbinjaで参加しました。

チームで4632pts入れて6位、私は2問(うち1問はakiymさんが途中までやっていたのを引き継ぎ)解いて554ptsくらい入れました。

面白い問題が多くてさすがGoogleという感じでした。

Assignmentのwriteupを置いておきます(`・ω・´)

Read more

RCTF 2017 writeup

RCTF 2017にscryptosで参加しました。

チームで6108pts入れて10位、私は8問(うち1問はふるかわプロと)解いて3280pts入れました。

解いた問題のwriteupを置いておきます(`・ω・´)

Read more

Plaid CTF 2017 writeup

Plaid CTF 2017にbinjaで参加しました。

チームで2137pts入れて15位、私は2問解いて500pts入れました。
もう1問くらいは解きたかった……(´・ω・`)

解いた問題のwriteupを置いておきます(`・ω・´)

Read more

0ctf 2017 Quals writeup

0ctf 2017 Qualsにbinjaで参加しました。

チームで5443pts入れて2位、私は5問解いて1296pts入れました。

解いた問題のwriteupを置いておきます(`・ω・´)

Read more

Insomni'hack teaser 2017 writeup

Insomni'hack teaser 2017にscryptosで参加しました。

チームで850pts入れて24位、 私はしほプロの助けを借りつつ4問解いて700pts入れました。

解いた問題のwriteupを置いておきます(`・ω・´)

Read more

33C3 CTF writeup

33C3 CTFにbinjaで参加しました。

チームで3150pts入れて17位、
私は5問解いて1050pts入れました。

面白い問題ばかりで楽しかったです(*´ω`*)

解いた問題のwriteupを置いておきます(`・ω・´)

Read more