CCDC25 全过程
CCDC25 全过程
Step 0
打开
https://4th.cocotais.cn/抓包图片
https://4th.cocotais.cn/index.svg,Header 中有一个Authorization-header文本 标识符 Bearer 73656E645F656D61696C authHeader 73656E645F656D61696C hex1 在图片文件中得到以下文本
<!--欢迎参与 CoCo编辑器 四周年特别企划:解密活动!--><!--当你看到这行字时,说明你已经成功通过了第0关,即将开始第1关的旅途--><!--链接:https://coco.codemao.cn/editor/player/277453795?channel=h5-->
Step 1
打开
https://coco.codemao.cn/editor/player/277453795?channel=h5使用 bcmc2json 或打开使用 bcmcUrl 打开的编辑器
在第五屏中的控件名称找到以下文本
文本 标识符 aHR0cHM6Ly9zaGVxdS5jb2RlbWFvLmNuL3VzZXIv workKey1 d29ya19hdXRob3JfdWlk workKey2 将这两个文本base64 解码
标识符 算法 结果 结果标识符 workKey1 base64Decode https://shequ.codemao.cn/user/ workKeyDecode1 workKey2 base64Decode work_author_uid workKeyDecode2 由
workKeyDecode2的提示在作品 bcmc 的userInfo找到作者信息文本 标识符 UIDatAVATAR userInfo.name 指向头像的 url userInfo.avatarUrl 其中
userInfo.avatarUrl指向的图片是一个二维码,解码可得文本 标识符 work_author_uid=6373868 work_author_uid
Step 2
有上一步的
work_author_uid拼接编程猫的用户主页 url,得到用户主页在用户主页的
我正在做什么得到the key is hex---the last key is base32(hex.slice(0,16))30s sha1 len=6remove unused chars if neccessary(标识符
userDesc)用户有一个作品 ,作品封面是二维码,解码得到
文本 标识符 GitHub、腾讯云、npm 登录的共同之处 work2Cover 作品名为
10,开始页面有一个字符串ujlgr0/yqbdly/sdx91vbelrcsnvl9,作品介绍遇到问题,要从头到尾想答案,操作说明Coco手册文本 标识符 ujlgr0/yqbdly/sdx91vbelrcsnvl9 work2Cipher 10 work2name 反编译作品,得到一个控件名称
文本 标识符 caesar work2Algo 对
work2Cipher使用work2Algo的算法解密,偏移量为work2name文本 标识符 kzbwh0/coco_guide/itn91lrubhsidlb9 work2Plain 联系操作说明
Coco手册,拼接对应的Coco 手册链接
Step 3
打开上一问的链接,获取一个图片
第二关.png使用压缩软件打开,得到
R2l0.txt文本 标识符 https://cdn.cocotais.cn/ccdc25/app.apk apkUrl 对
apkUrl发送 GET 请求,添加 HeaderAuthorization,值为 Step0 中的authHeader下载到一个
app.apk,检查其签名CN=commit-hash,OU=d547ea2779c0fb1d5f5639372421aa5d86572472,O=branch dev,ST=another_file_cdn_cocotais_cn_6F34746840636F636,C=CN(标识符
apkSign)
Step 4
通过
apkSign中 ST 的提示,到这个网址下载到一个文本文件文本 标识符 6F34746840636F636 hex2 (一串巨长的 oocc 组合) bin1 由
apkSign中 CN OU O 的提示,到 gitee 中查看 waddle 的仓库,获取这个 commit在这个 commit 中获取地址,尝试在 waddle.cocotais.cn 上访问
https://waddle.cocotais.cn/static/Waddle/eastegg/aiwidget.htmlhttps://waddle.cocotais.cn/static/Waddle/eastegg/co-language.html在其中网页的注释中,可以得到
文本 标识符 5F746F5F636F63 hex3 rpid=268710252689;time=1753354055 tip1 其中,hex3 有注释 part2
使用其中 co-language.html 解密
bin1,得到一个网址:https://lyx.onl/得到提示
文本 标识符 base16 every suspicious code up tip2 访问该网站,在 ssl 证书中得到第二个网址:
f746169732e636e.cocotais.cn其中
文本 标识符 f746169732e636e hex4 访问 5 中网址,得到
ZTU4ZTg5ZTVhZWIzZWZiYzgxMGQwYTUzNzU2MjZhNjU2Mzc0M2E0MzQzNDQ0MzMyMzU1Zjc2NjU3MjY5NjY3OTBkMGE0MzZmNmU3NDY1NmU3NGU0Yjg4ZGU1OTE4YWU4YWY4OWU0YmRhMGVmYmM4Y2U1ODU4OGU1OGViYmU0YmQ5M2U5YWE4YzQxNDllNTg2OTllNjhlYTdlNGJiYjZlNTkwOGVlNThlYmJlOGFmODRlOGFlYmFlNThjYmFlNzljOGJlNzljOGJlZmJjODE=(标识符:b64_1)
使用 b64 解码 b64_1
标识符 算法 结果 结果标识符 b64_1 base64Decode (见下) hex5 e58e89e5aeb3efbc810d0a5375626a6563743a4343444332355f7665726966790d0a436f6e74656e74e4b88de5918ae8af89e4bda0efbc8ce58588e58ebbe4bd93e9aa8c4149e58699e68ea7e4bbb6e5908ee58ebbe8af84e8aebae58cbae79c8be79c8befbc81b16 解码 hex5
标识符 算法 结果 结果标识符 hex5 base16Decode (见下) plaintext1 厉害!Subject:CCDC25_verifyContent不告诉你,先去体验AI写控件后去评论区看看!(标识符为 hexRes1)
Step 5
根据 plaintext1 和 tip1 的提示,在这个 bilibili 视频的评论区中找到
(编码后)CCDC25MailContent:coco!-8t1h377a93du3a096c4vde74hjtpvn8cTip:small; weak; not effective(标识符 review1)
在搜索引擎搜索 Tip 的内容,得到算法:Punycode
使用 Punycode 解码,得到
标识符 算法 结果 结果标识符 review1.CCDC25MailContent PunycodeDecode 祝 coco 编辑器四周年快乐! plaintext2 拼接 hex1 hex3 hex2 hex4 得到
73656E645F656D61696C5F746F5F636F636F34746840636F636F746169732E636E(标识符为 hexRes2)
使用 b16 解码解密 hexRes
标识符 算法 结果 结果标识符 hex5 base16Decode [email protected] plaintext3 根据 plaintext2 向
[email protected]发送邮件,其中Subject: CCDC25_verify (从 plaintext1 获得)
Content: 祝 coco 编辑器四周年快乐! (从 plaintext2 获得)
Step 6
收到邮件,得到一个网址
http://43.159.147.70:16392/根据
work2Cover的提示,此处应输入一个 totp 的 token根据
userDesc的提示可知,Totp 的参数如下- 密钥格式: base32
- 密钥: base32(hex.slice(0,16))
- 周期: 30s
- 算法: sha1
- 长度: 6
取
hex5代入 hex,并根据userDesc的提示删除等于号,获得文本 标识符 MU2TQZJYHFSTKYLFMIZWKZTCMM totpKey 代入以上数据,在工具中计算,得到最终token
在1中的网址输入token,获取CCDC25群号,通关
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!
