CCDC25 全过程

1014 字
5 分钟
CCDC25 全过程
本文为CCDC25 全过程文档的一个副本,仅做存档使用。

CCDC25 全过程#

Step 0#

  1. 打开 https://4th.cocotais.cn/

  2. 抓包图片 https://4th.cocotais.cn/index.svg,Header 中有一个Authorization-header

    文本标识符
    Bearer 73656E645F656D61696CauthHeader
    73656E645F656D61696Chex1
  3. 在图片文件中得到以下文本

    <!--欢迎参与 CoCo编辑器 四周年特别企划:解密活动!-->
    <!--当你看到这行字时,说明你已经成功通过了第0关,即将开始第1关的旅途-->
    <!--链接:https://coco.codemao.cn/editor/player/277453795?channel=h5-->

Step 1#

  1. 打开https://coco.codemao.cn/editor/player/277453795?channel=h5

  2. 使用 bcmc2json 或打开使用 bcmcUrl 打开的编辑器

  3. 在第五屏中的控件名称找到以下文本

    文本标识符
    aHR0cHM6Ly9zaGVxdS5jb2RlbWFvLmNuL3VzZXIvworkKey1
    d29ya19hdXRob3JfdWlkworkKey2
  4. 将这两个文本base64 解码

    标识符算法结果结果标识符
    workKey1base64Decodehttps://shequ.codemao.cn/user/workKeyDecode1
    workKey2base64Decodework_author_uidworkKeyDecode2
  5. workKeyDecode2的提示在作品 bcmc 的userInfo找到作者信息

    文本标识符
    UIDatAVATARuserInfo.name
    指向头像的 urluserInfo.avatarUrl
  6. 其中userInfo.avatarUrl指向的图片是一个二维码,解码可得

    文本标识符
    work_author_uid=6373868work_author_uid

Step 2#

  1. 有上一步的work_author_uid拼接编程猫的用户主页 url,得到用户主页

  2. 在用户主页的我正在做什么得到

    the key is hex
    ---
    the last key is base32(hex.slice(0,16))
    30s sha1 len=6
    remove unused chars if neccessary

    (标识符userDesc)

  3. 用户有一个作品 ,作品封面是二维码,解码得到

    文本标识符
    GitHub、腾讯云、npm 登录的共同之处work2Cover
  4. 作品名为10,开始页面有一个字符串ujlgr0/yqbdly/sdx91vbelrcsnvl9,作品介绍遇到问题,要从头到尾想答案,操作说明Coco手册

    文本标识符
    ujlgr0/yqbdly/sdx91vbelrcsnvl9work2Cipher
    10work2name
  5. 反编译作品,得到一个控件名称

    文本标识符
    caesarwork2Algo
  6. work2Cipher使用work2Algo的算法解密,偏移量为work2name

    文本标识符
    kzbwh0/coco_guide/itn91lrubhsidlb9work2Plain
  7. 联系操作说明Coco手册,拼接对应的Coco 手册链接

Step 3#

  1. 打开上一问的链接,获取一个图片第二关.png

  2. 使用压缩软件打开,得到R2l0.txt

    文本标识符
    https://cdn.cocotais.cn/ccdc25/app.apkapkUrl
  3. apkUrl发送 GET 请求,添加 Header Authorization,值为 Step0 中的authHeader

  4. 下载到一个app.apk,检查其签名

    CN=commit-hash,
    OU=d547ea2779c0fb1d5f5639372421aa5d86572472,
    O=branch dev,
    ST=another_file_cdn_cocotais_cn_6F34746840636F636,
    C=CN

    (标识符apkSign)

Step 4#

  1. 通过apkSign中 ST 的提示,到这个网址下载到一个文本文件

    文本标识符
    6F34746840636F636hex2
    (一串巨长的 oocc 组合)bin1
  2. apkSign中 CN OU O 的提示,到 gitee 中查看 waddle 的仓库,获取这个 commit

  3. 在这个 commit 中获取地址,尝试在 waddle.cocotais.cn 上访问

    https://waddle.cocotais.cn/static/Waddle/eastegg/aiwidget.html
    https://waddle.cocotais.cn/static/Waddle/eastegg/co-language.html

    在其中网页的注释中,可以得到

    文本标识符
    5F746F5F636F63hex3
    rpid=268710252689;time=1753354055tip1

    其中,hex3 有注释 part2

  4. 使用其中 co-language.html 解密bin1,得到一个网址:https://lyx.onl/

    得到提示

    文本标识符
    base16 every suspicious code uptip2
  5. 访问该网站,在 ssl 证书中得到第二个网址:f746169732e636e.cocotais.cn

    其中

    文本标识符
    f746169732e636ehex4
  6. 访问 5 中网址,得到

    ZTU4ZTg5ZTVhZWIzZWZiYzgxMGQwYTUzNzU2MjZhNjU2Mzc0M2E0MzQzNDQ0MzMyMzU1Zjc2NjU3MjY5NjY3OTBkMGE0MzZmNmU3NDY1NmU3NGU0Yjg4ZGU1OTE4YWU4YWY4OWU0YmRhMGVmYmM4Y2U1ODU4OGU1OGViYmU0YmQ5M2U5YWE4YzQxNDllNTg2OTllNjhlYTdlNGJiYjZlNTkwOGVlNThlYmJlOGFmODRlOGFlYmFlNThjYmFlNzljOGJlNzljOGJlZmJjODE=

    (标识符:b64_1)

  7. 使用 b64 解码 b64_1

    标识符算法结果结果标识符
    b64_1base64Decode(见下)hex5
    e58e89e5aeb3efbc810d0a5375626a6563743a4343444332355f7665726966790d0a436f6e74656e74e4b88de5918ae8af89e4bda0efbc8ce58588e58ebbe4bd93e9aa8c4149e58699e68ea7e4bbb6e5908ee58ebbe8af84e8aebae58cbae79c8be79c8befbc81
  8. b16 解码 hex5

    标识符算法结果结果标识符
    hex5base16Decode(见下)plaintext1
    厉害!
    Subject:CCDC25_verify
    Content不告诉你,先去体验AI写控件后去评论区看看!

    (标识符为 hexRes1)

Step 5#

  1. 根据 plaintext1 和 tip1 的提示,在这个 bilibili 视频的评论区中找到

    (编码后)CCDC25MailContent:coco!-8t1h377a93du3a096c4vde74hjtpvn8c
    Tip:small; weak; not effective

    (标识符 review1)

  2. 在搜索引擎搜索 Tip 的内容,得到算法:Punycode

  3. 使用 Punycode 解码,得到

    标识符算法结果结果标识符
    review1.CCDC25MailContentPunycodeDecode祝 coco 编辑器四周年快乐!plaintext2
  4. 拼接 hex1 hex3 hex2 hex4 得到

    73656E645F656D61696C5F746F5F636F636F34746840636F636F746169732E636E

    (标识符为 hexRes2)

  5. 使用 b16 解码解密 hexRes

    标识符算法结果结果标识符
    hex5base16Decode[email protected]plaintext3
  6. 根据 plaintext2 向[email protected]发送邮件,其中

    • Subject: CCDC25_verify (从 plaintext1 获得)

    • Content: 祝 coco 编辑器四周年快乐! (从 plaintext2 获得)

Step 6#

  1. 收到邮件,得到一个网址http://43.159.147.70:16392/

  2. 根据work2Cover的提示,此处应输入一个 totp 的 token

  3. 根据userDesc的提示可知,Totp 的参数如下

    • 密钥格式: base32
    • 密钥: base32(hex.slice(0,16))
    • 周期: 30s
    • 算法: sha1
    • 长度: 6
  4. hex5代入 hex,并根据userDesc的提示删除等于号,获得

    文本标识符
    MU2TQZJYHFSTKYLFMIZWKZTCMMtotpKey
  5. 代入以上数据,在工具中计算,得到最终token

  6. 在1中的网址输入token,获取CCDC25群号,通关

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!

打赏
CCDC25 全过程
https://blog.00910721.xyz/posts/codemao/ccdc/25/ccdc25-全过程/
作者
透明质酸钠
发布于
2025-07-25

评论区

Profile Image of the Author
透明质酸钠
宁宁就要0721!
关于网站主题
网站近期修改了主题配置,如果界面还是粉色,请您清空本网站的本地存储~~
分类
标签
最新动态
站点统计
文章
11
分类
7
标签
21
总字数
15,929
运行时长
0
最后活动
0 天前
站点信息
构建平台
Cloudflare Pages
博客版本
Firefly v6.16.5
文章许可
CC BY-NC 4.0