cubrimos otro Desafío de piratería de hardware de hackthebo.x donde analizamos un archivo de señal capturado usando radio definida por software. Utilizamos herramientas de análisis de radio definidas por software como rtl_433 e inspectrum para decodificar y extraer datos relevantes de la captura de datos. Esto llevó a la extracción de datos hexadecimales que, cuando se decodificaban, generaban la bandera de desafío.

Descripción del desafío

Hemos encontrado el garaje donde algunos ciberdelincuentes tienen todas sus cosas usando un dispositivo SDR (radio definida por software). Capturamos la señal de la llave remota que ahora abre el garaje. ¿Nos ayudas a analizarlo?

Obtener notas OSCP

Transcripción del vídeo

Se nos proporciona un archivo de muestra de punto flotante con la extensión .cf32 que representa un archivo de captura de datos que contiene información de señal capturada por una radio definida por software.
Ahora este tipo de archivos se pueden analizar utilizando un programa diseñado para analizar datos de radio definidos por software. Vamos a utilizar rtl_433 que es más que una simple herramienta utilizada para analizar señales. También es una herramienta utilizada para recibir datos, por lo que, como puede ver, la descripción dice receptor de datos genérico y la herramienta proporciona muchas opciones que la convierten en algo más que una simple herramienta para analizar capturas de datos.
Nosotros podemos usar rtl_433 -h comando para recuperar el menú de ayuda y podemos usar rtl_433 archivo de señal.cf33 -A para decodificar un archivo de captura de datos. El valor hexadecimal que encontramos podemos enviárselo a Cyberchef y decodificarlo para extraer la bandera de desafío.

Otro método para analizar datos de señales capturados por radio definida por software es utilizar inspeccionar que es una herramienta para analizar señales capturadas, principalmente de receptores de radio definidos por software. Ahora inspectrum está más orientado a ver la señal y analizar las frecuencias de la señal más que simplemente ver los datos sin procesar en las capturas como en el caso de rtl_433.

Tutorial en vídeo

Acerca del Autor

Creo notas de ciberseguridad, notas de marketing digital y cursos online. También brindo consultoría de marketing digital que incluye, entre otros, SEO, Google y meta anuncios y administración de CRM.

Ver Artículos