2023盘古石决赛 物联网 Robot

其实是一道非常简单的IoT分析题,甚至没有分析的成分,但是比赛过程中出的意外太多了,思路偏了,导致没能出题,而赛后复盘一下就明白了,完全是个简单题,所以写个博客警醒一下自己。

个人感觉这道题完全算不上物联网的题,靠搜就可以做出来,只是当时做出来第一道题之后,以为要靠解包才能做,加上string第一个固件之后无果,所以放弃了,现在想来肠子悔青。

  1. 分析扫地机器人数据,robot1.bin采用的压缩算法是?[答案格式:xxxx][★★☆☆☆☆]

    使用binwalk命令即可直接得知文件内的特征,即使用了LZMA压缩算法。

  2. 扫地机器人使用的软件版本是?[答案格式:0.0.0][★★☆☆☆☆]
    使用 X-Ways Forensics 20.0 SR-7

    第一个镜像推测是机器人的固件,而第二个是保存相关配置信息和数据的,加上第一个镜像内确实搜不出东西,所以转战第二个镜像,果不其然一搜version就有结果了:
    image
    考虑到题目格式要求,结果为 3.1.0

  3. 扫地机器人id是?[答案格式:21243245838790][★★☆☆☆]
    在上一道题搜索出来的结果中已经有答案了,推测stm.blid就是指的机器人的id,因此答案为3144460861838790

  4. 扫地机器人云证书的前6位是?[答案格式:sdfead][★★☆☆☆]
    依旧在同一张图里面,
    image
    结果是MIIDnj

  5. 扫地机器人连接过的wifi的ssid是(channl1)?[答案格式:xx_xx_xx][★★☆☆☆]
    直接搜ssid,得到结果:
    image
    我比较小白,所以是靠推测得到的结果,以上每一个配置后面都紧跟着一个Ua55 AA,因此在这个ssid里面应该不包含U,答案为:ELPASO_TPLINK_C04A00BD0769

  6. 扫地机器人连接过的wifi的密码是(channl1)?[答案格式:xxxx][★★☆☆☆]
    image
    admin123

  7. 扫地机器人的时区是?[答案格式:xx/xx][★★☆☆☆]
    image
    America/Denver

  8. 扫地机器人的名称是?[答案格式:xxxxx][★★☆☆☆]
    image
    robot_name = VTORocmba

posted @ 2023-05-29 19:31  PPSUC_Forensics  阅读(191)  评论(0编辑  收藏  举报