diff --git a/.gitignore b/.gitignore new file mode 100644 index 0000000..391b9ad --- /dev/null +++ b/.gitignore @@ -0,0 +1,2 @@ +*.raw +*.zip diff --git a/forensics/christmaswishlist.pcap b/forensics/babyapt/christmaswishlist.pcap similarity index 100% rename from forensics/christmaswishlist.pcap rename to forensics/babyapt/christmaswishlist.pcap diff --git a/forensics/flag.b64 b/forensics/babyapt/flag.b64 similarity index 100% rename from forensics/flag.b64 rename to forensics/babyapt/flag.b64 diff --git a/forensics/htbsanta b/forensics/babyapt/htbsanta similarity index 100% rename from forensics/htbsanta rename to forensics/babyapt/htbsanta diff --git a/forensics/forensics_baby_apt.zip b/forensics/forensics_baby_apt.zip deleted file mode 100644 index 1b2bf44..0000000 Binary files a/forensics/forensics_baby_apt.zip and /dev/null differ diff --git a/pwn/ghidra/pwn.rep/idata/~index.bak b/pwn/ghidra/pwn.rep/idata/~index.bak index b1e697f..e190ac6 100644 --- a/pwn/ghidra/pwn.rep/idata/~index.bak +++ b/pwn/ghidra/pwn.rep/idata/~index.bak @@ -1,4 +1,5 @@ VERSION=1 / -NEXT-ID:0 + 00000000:mr_snowy:a01e785114355074495705 +NEXT-ID:1 MD5:d41d8cd98f00b204e9800998ecf8427e diff --git a/pwn/ghidra/pwn.rep/idata/~journal.bak b/pwn/ghidra/pwn.rep/idata/~journal.bak deleted file mode 100644 index 62f5eb8..0000000 --- a/pwn/ghidra/pwn.rep/idata/~journal.bak +++ /dev/null @@ -1,2 +0,0 @@ -IADD:00000000:/mr_snowy -IDSET:/mr_snowy:a01e785114355074495705 diff --git a/pwn/ghidra/pwn.rep/projectState b/pwn/ghidra/pwn.rep/projectState index 994d4eb..0563cb4 100644 --- a/pwn/ghidra/pwn.rep/projectState +++ b/pwn/ghidra/pwn.rep/projectState @@ -1,1256 +1,10 @@ - - - - - - + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - + diff --git a/reversing/client b/reversing/client deleted file mode 100755 index f0eda8e..0000000 Binary files a/reversing/client and /dev/null differ diff --git a/reversing/flag b/reversing/flag deleted file mode 100644 index c642622..0000000 --- a/reversing/flag +++ /dev/null @@ -1,71 +0,0 @@ - strace ./client 209.97.142.217 32526 -execve("./client", ["./client", "209.97.142.217", "32526"], 0x7ffc4e4c8a00 /* -56 vars */) = 0 -brk(NULL) = 0x55ce61a03000 -arch_prctl(0x3001 /* ARCH_??? */, 0x7ffce65714a0) = -1 EINVAL (Invalid -argument) -access("/etc/ld.so.preload", R_OK) = -1 ENOENT (No such file or directory) -openat(AT_FDCWD, "/etc/ld.so.cache", O_RDONLY|O_CLOEXEC) = 3 -newfstatat(3, "", {st_mode=S_IFREG|0644, st_size=164116, ...}, AT_EMPTY_PATH) = -0 -mmap(NULL, 164116, PROT_READ, MAP_PRIVATE, 3, 0) = 0x7fbbc02d0000 -close(3) = 0 -openat(AT_FDCWD, "/usr/lib/libc.so.6", O_RDONLY|O_CLOEXEC) = 3 -read(3, "\177ELF\2\1\1\3\0\0\0\0\0\0\0\0\3\0>\0\1\0\0\0`|\2\0\0\0\0\0"..., 832) -= 832 -pread64(3, "\6\0\0\0\4\0\0\0@\0\0\0\0\0\0\0@\0\0\0\0\0\0\0@\0\0\0\0\0\0\0"..., -784, 64) = 784 -pread64(3, "\4\0\0\0@\0\0\0\5\0\0\0GNU\0\2\0\0\300\4\0\0\0\3\0\0\0\0\0\0\0"..., -80, 848) = 80 -pread64(3, "\4\0\0\0\24\0\0\0\3\0\0\0GNU\0K@g7\5w\10\300\344\306B4Zp - - - - - - - - - - diff --git a/reversing/ghidra/htb-day1-reversing.rep/idata/00/~00000000.db/db.3.gbf b/reversing/ghidra/htb-day1-reversing.rep/idata/00/~00000000.db/db.3.gbf deleted file mode 100644 index 03fdce4..0000000 Binary files a/reversing/ghidra/htb-day1-reversing.rep/idata/00/~00000000.db/db.3.gbf and /dev/null differ diff --git a/reversing/ghidra/htb-day1-reversing.rep/idata/~index.bak b/reversing/ghidra/htb-day1-reversing.rep/idata/~index.bak deleted file mode 100644 index b1e697f..0000000 --- a/reversing/ghidra/htb-day1-reversing.rep/idata/~index.bak +++ /dev/null @@ -1,4 +0,0 @@ -VERSION=1 -/ -NEXT-ID:0 -MD5:d41d8cd98f00b204e9800998ecf8427e diff --git a/reversing/ghidra/htb-day1-reversing.rep/idata/~index.dat b/reversing/ghidra/htb-day1-reversing.rep/idata/~index.dat deleted file mode 100644 index ab4e117..0000000 --- a/reversing/ghidra/htb-day1-reversing.rep/idata/~index.dat +++ /dev/null @@ -1,5 +0,0 @@ -VERSION=1 -/ - 00000000:client:a01e7ae811396306324344 -NEXT-ID:1 -MD5:d41d8cd98f00b204e9800998ecf8427e diff --git a/reversing/ghidra/htb-day1-reversing.rep/idata/~journal.bak b/reversing/ghidra/htb-day1-reversing.rep/idata/~journal.bak deleted file mode 100644 index 56ab40b..0000000 --- a/reversing/ghidra/htb-day1-reversing.rep/idata/~journal.bak +++ /dev/null @@ -1,2 +0,0 @@ -IADD:00000000:/client -IDSET:/client:a01e7ae811396306324344 diff --git a/reversing/ghidra/htb-day1-reversing.rep/project.prp b/reversing/ghidra/htb-day1-reversing.rep/project.prp deleted file mode 100644 index 61089bb..0000000 --- a/reversing/ghidra/htb-day1-reversing.rep/project.prp +++ /dev/null @@ -1,6 +0,0 @@ - - - - - - diff --git a/reversing/ghidra/htb-day1-reversing.rep/projectState b/reversing/ghidra/htb-day1-reversing.rep/projectState deleted file mode 100644 index ef919a7..0000000 --- a/reversing/ghidra/htb-day1-reversing.rep/projectState +++ /dev/null @@ -1,2484 +0,0 @@ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - diff --git a/reversing/ghidra/htb-day1-reversing.rep/user/~index.dat b/reversing/ghidra/htb-day1-reversing.rep/user/~index.dat deleted file mode 100644 index b1e697f..0000000 --- a/reversing/ghidra/htb-day1-reversing.rep/user/~index.dat +++ /dev/null @@ -1,4 +0,0 @@ -VERSION=1 -/ -NEXT-ID:0 -MD5:d41d8cd98f00b204e9800998ecf8427e diff --git a/reversing/ghidra/htb-day1-reversing.rep/versioned/~index.bak b/reversing/ghidra/htb-day1-reversing.rep/versioned/~index.bak deleted file mode 100644 index b1e697f..0000000 --- a/reversing/ghidra/htb-day1-reversing.rep/versioned/~index.bak +++ /dev/null @@ -1,4 +0,0 @@ -VERSION=1 -/ -NEXT-ID:0 -MD5:d41d8cd98f00b204e9800998ecf8427e diff --git a/reversing/ghidra/htb-day1-reversing.rep/versioned/~index.dat b/reversing/ghidra/htb-day1-reversing.rep/versioned/~index.dat deleted file mode 100644 index b1e697f..0000000 --- a/reversing/ghidra/htb-day1-reversing.rep/versioned/~index.dat +++ /dev/null @@ -1,4 +0,0 @@ -VERSION=1 -/ -NEXT-ID:0 -MD5:d41d8cd98f00b204e9800998ecf8427e diff --git a/reversing/target b/reversing/target deleted file mode 100644 index 0232f7a..0000000 --- a/reversing/target +++ /dev/null @@ -1 +0,0 @@ -209.97.142.217:32526