Tahoo!!

自分の勉強していること(コンピュータ関連 / ネットワーク / セキュリティ / サーバ)や趣味について書いていきます

Pythonのdpktモジュールでpcapファイル解析

CTFとかでpcapファイルの問題を解析するとき,基本的にはWiresharkを使う.

しかし,時には複数のパケットにフラグのデータが含まれてたりする場合は,Wiresharkで解析するよりもプログラムとかでデータを抜いて再度構成した方がいいと思うことがある.

そこで,Python(Python弱者だけどw)でpcapファイル解析できるようになるdpktを利用してみる

 dpkt - python packet creation / parsing library - Google Project Hosting

 

続きを読む

SECCON CTF 2013 名古屋大会に参加した&Writeup

SECCON CTF 名古屋大会にチーム********(よめない)の一員として参加してきました.

そもそもSECCON is 何って人は以下のサイトを読んでください

SECCON 2013

SECCON 実行委員会 - SECCON 2013 

f:id:takahoyo:20131215112013j:plain

続きを読む