[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/labyrenth-capture-the-flag-ctf-unix-track-solutions/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/labyrenth-capture-the-flag-ctf-unix-track-solutions/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/ "ラーニング ハブ")
* [サイバーセキュリティ チュートリアル](https://unit42.paloaltonetworks.com/ja/category/cybersecurity-tutorials-ja/ "サイバーセキュリティ チュートリアル")  
  [サイバーセキュリティ チュートリアル](https://unit42.paloaltonetworks.com/ja/category/cybersecurity-tutorials-ja/)

# LabyREnthセキュリティ コンテスト: Unix種目の解答

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 5 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/ja/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2016年8月25日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [サイバーセキュリティ チュートリアル](https://unit42.paloaltonetworks.com/ja/category/cybersecurity-tutorials-ja/)
  * [ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [CTF](https://unit42.paloaltonetworks.com/ja/tag/ctf-ja/)
  * [LabyREnth](https://unit42.paloaltonetworks.com/ja/tag/labyrenth-ja/)
  * [Unix](https://unit42.paloaltonetworks.com/ja/tag/unix-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/labyrenth-capture-the-flag-ctf-unix-track-solutions/?pdf=download&lg=ja&_wpnonce=ac4b3be3b8 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/labyrenth-capture-the-flag-ctf-unix-track-solutions/?pdf=print&lg=ja&_wpnonce=ac4b3be3b8 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=LabyREnthセキュリティ%20コンテスト:%20Unix種目の解答&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flabyrenth-capture-the-flag-ctf-unix-track-solutions%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flabyrenth-capture-the-flag-ctf-unix-track-solutions%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flabyrenth-capture-the-flag-ctf-unix-track-solutions%2F&title=LabyREnthセキュリティ%20コンテスト:%20Unix種目の解答 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flabyrenth-capture-the-flag-ctf-unix-track-solutions%2F&text=LabyREnthセキュリティ%20コンテスト:%20Unix種目の解答 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flabyrenth-capture-the-flag-ctf-unix-track-solutions%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=LabyREnthセキュリティ%20コンテスト:%20Unix種目の解答%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flabyrenth-capture-the-flag-ctf-unix-track-solutions%2F "Share in Mastodon")

## 概要

脅威リサーチャーのコミュニティの皆様には、[Unit 42セキュリティ コンテスト、LabyREnth](https://blog.paloaltonetworks.com/2016/07/unit42-announcing-the-labyrenth-capture-the-flag-ctf-challenge/)にご参加いただきありがとうございました。コンテストが終了いたしましたので、いよいよ各種目の解答を発表いたします。週に1種目ずつ[解答](https://blog.paloaltonetworks.com/tag/ctf/)を公開しますが、今回はUnix種目です。

### **Unix 1課題: レイヤーの上にレイヤーが、そのさらに上に...という知恵**

*課題作成者* *: Richard Wartell* [*@wartortell*](https://twitter.com/wartortell)

perlスクリプトが与えられています。このスクリプトは、実行されると何をしている最中なのか表示した後で、stahp(ストップ)と告げて終わるようになっています。

$perl bowie.pl  
You're doing a thing...  
AAAA  
stahp

このスクリプトのソースを見てみると、ネストされたif else条件文が連続しています。ネストの各レイヤーにおいて、スクリプトはユーザーに入力を要求していますが、この入力が下位のif条件で使われます。if条件が真であればbase64チャンクが新たに復号化されて$a変数の末尾に追加されます。

print "You're doing a thing...\\n";  
my $input = \<STDIN\>;  
$input = trim($input);  
if ($input eq (chr(5156 -- 5035) . chr(-4615 -- -4716) . chr(3162 -- 3047))) {  
$a = $a . MIME::Base64::decode("...")

これが何回も繰り返されて、ついにはbase64ブロックを評価するif条件に至ります。

eval MIME::Base64::decode("...")

pythonを使ってこれらの各ブロックをbase64復号化することができます。評価対象のブロックを復号化すると、このブロックには、復号化されて'$a'変数の末尾に追加されているブロックと、それとは別に評価されるブロックがもう1つ含まれています。これを何回も繰り返します。'$a'変数の末尾に追加される各ブロックをつかまえて復号化しファイルに書き出してみると、jpgが1つ得られますが、その画像に手がかりが含まれています。

from base64 import b64de

a = b64decode("R0lGODlh2  
a = a + b64decode("KmZRg  
...  
a = a + b64decode("7w3jz  
f = open("out.gif", "w")  
f.write(a)

この課題に取り組んでいたとき、私は手操作で各ブロックを復号化しては書き出すという作業を、手がかりを得ようとして絵が十分な形になるまで続けました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_1.png)

Jeff Whiteがbashのワン ライナー(1行プログラム)を使って完全な解答を得ましたが、このワン ライナーは実にみごとなものです。

cp bowie.pl bowie\_1 \&\& for i in $(seq 1 50); do grep -E "\\$a|eval" bowie\_$i |cut -d"\\"" -f2 |base64 -D \> bowie\_expr $i + 1 ; done \&\& for i in $(grep "\\$a" bowie\_1 |cut -d"\\"" -f2); do echo $i |base64 -D \>\> bowie.gif; done \&\& for i in $(find . -size +2k -ls |cut -d"/" -f2 |grep -vE "bowie\_1$|bowie.pl" |sort -t \_ -k 2 -n); do grep "\\$a" $i |cut -d"\\"" -f2 |base64 -D \>\> bowie.gif; done \&\& rm bowie\_\* \&\& open bowie.gif \&\& echo "D4rkCryst4lz"

### **Unix 2課題: 溶けたカウボーイたちに宇宙レスリング、これって女子プロレスラー「世界の第9の驚異」じゃないよ。もしかしたら私たちはみんなちょっとサビついちゃっている(rusty)からかもね。**

*課題作成者* *: Anthony Kasza* [*@anthonykasza*](https://twitter.com/anthonykasza)

64ビットELF形式のchallengeというバイナリが与えられています。

$file challenge  
challenge: ELF 64-bit LSB shared object, x86-64, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.32, BuildID\[sha1\]=4570af615de39c4912c17a09f9fbf8419368572b, not stripped

まずこれを実行してみます。すると"Let's party like it's 1999!"(パーティーをしよう。1999年みたいだから。)というメッセージに続いてexample.comのHTMLコンテンツが表示されます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_1_1.png)

このバイナリ ファイルに対してstringsコマンドを実行すると、日付、example.comおよびrustに関連する、なかなか面白いものが見つかります。

...  
http://www.example.com  
stream did not contain valid UTF-8  
1/1/1999%d/%m/%Y  
This system is obviously not a 90's kid.1/1/2000Possible Y2K issue.  
What year is it?!  
%a, %d %b %Y %H:%M:%S GMT  
That Date isn't RFC compliant  
That response was not OK  
Let's party like it's 1999!!  
...  
rust\_builtin.c  
rust\_begin\_unwind  
rust\_eh\_personality  
rust\_eh\_personality\_catch  
...

次に、IDAでこのファイルを開いて中を見てみます。複雑に一意化された名前を読みやすいように処理すると、かなり大きなmain関数が目に入ります。先ほど見つけた興味深い日付文字列に関して、IDAの相互参照機能を使うことから始めてみます。すると、[www.example.com](https://www.example.com/)に対するHTTPリクエストが作られ、日付に関してヘッダーがチェックされることが分かります。何をいじくってみればいいのか、これでかなり良いヒントが得られました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_2.png)

Ubuntu仮想マシンを仮想のプライベート ネットワーク上にセットアップし、次に別のリンク クローンを作成してそれをサーバにしました。クライアント システム上のhostsファイルを変更して[www.example.com](https://www.example.com/)がもう一方のサーバ システムを指し示すようにしました。また、サーバ システム上にはnginxをインストールして簡単なHTTPリスナーを用意しました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_3.png)

現在の日付でプログラムを実行してみたところ、nginxのレスポンスが表示されました。次にchallengeファイルが言ってきたとおり、日付を過去の1999年に変更してみたらキーが表示されました。

PAN{ThaddeusVenture}  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_4.png)

### **Unix 3課題: 地上のはるか上空から眺めた星はまったく別物に見える**

*課題作成者* *: Tyler Halfpop* [*@0xtyh*](https://twitter.com/0xtyh)

与えられたELFファイルを実行すると、猫が描画されます。

$./odd8\_v1  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_4_1.jpg)

それをIDAで開いて、メイン関数でグラフ モードにすると、ノードで鍵が表示されます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_5.png)

このバイナリは、[@xoreaxeaxeax](https://twitter.com/xoreaxeaxeax)による[REpsych](https://github.com/xoreaxeaxeax/REpsych)フレームワークを使用して作成されました。

### **Unix 4課題: 奇妙な場所で大事なものを発見する場合がある...**

*課題作成者* *:: karttoon* [*@noottrak*](https://twitter.com/noottrak)

課題はこの美しい画像から始まります。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_6.png)

お気に入りの16進エディタ、010Editorで画像を開くと、jpgファイルの FF D9後の画像の終わりに大きなBLOBがあることがわかりました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_7.png)

このBLOBを抽出して、タグで分けられたいくつかのセクションに分割しました。銅のトンネル、金のトンネル、銀のトンネル、水晶のトンネルです。各セクションはbase64に似ていますが、パディングが先頭にあり、=で始まります。010Editorの組み込みリバース スクリプトを使用して、テキストをリバースしてから、010Editorのデコードbase64スクリプトを使用しました。後方にbase64が再度出現するように思えたので、PK ZIPヘッダーに到達するまでこのステップを数回繰り返しました。ZIPファイルの前のファイルに到達するまで、トンネルごとにこの手順を実行してから、pythonを使用して最後のファイルを書きました。

from base64 import b64decode

ci = open("coppertunnel.txt", "rb").read()  
co = open("copperout.zip", "w")  
co.write(b64decode(ci))

si = open("silvertunnel.txt", "rb").read()  
so = open("silverout.zip", "w")  
so.write(b64decode(ci))

gi = open("goldtunnel.txt", "rb").read()  
go = open("goldout.zip", "w")  
go.write(b64decode(ci))

cri = open("crystaltunnel.txt", "rb").read()  
cro = open("crystalout.zip", "w")  
cro.write(b64decode(ci))

このファイルを解凍すると4つのパートから成るPARアーカイブを取得しました。

treasure.vol306+306 2.par2  
treasure.vol306+306 3.par2  
treasure.vol306+306 4.par2  
treasure.vol306+306.par2

Googleで検索すると、MultiParがこれらのファイルを処理できることがわかりました。Repair関数を使用して、 chest.zipファイルを復元できました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_8.png)

chest.zipファイルは暗号化されているzipファイルであるため、元の画像でパスワードを探しました。steghideを試しに使用すると、bards\_songが出力されました。これはテキスト ファイルで、より早い段階から役に立ったと思われる適切な指示と、zipファイルのパスワードが含まれていました。

steghide.exe extract -sf labyrinth\_entrance.jpg  
Enter passphrase:  
wrote extracted data to "bards\_song".

Over the hills and through the grass  
By dawn of light in the mountain pass  
The goblins treasure awaits the steadfast  
Walking in REVerse, the eye opens as you go past  
A smell leads you onward, luring you to follow  
At the end of each tunnel, a PARt of treasure in the hollow  
Combine them to find a door hidden by rhyme  
Opened once with the words "aintnobodygottime"

これによりchest.zipを解凍できるようになり、その結果、jareths\_mazeという名前のMachOファイルを取得しました。このファイルをVMで実行すると、以下の恐ろしいアスキー アートが表示されました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_9.png)

からかわれたままにしておくことはできませんので、このファイルをIDAで開く必要がありました。メインをデコンパイルすると、よりふざけた内容になりましたが、メッセージが変わりました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_10.png)

そして表示された以下の関数名の文字列に圧倒され、少し驚きました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_11.png)

このプログラムは、これらの関数実行後にアスキー アートを印刷しました。最初のメッセージが正しくないこと、また最後のメッセージが正しくないことがわかりました。各関数はメッセージ内の1文字を上書きしており、関数のグループは関数のbグループが書き込んだものによって上書きされていました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_12.png)

IDAを使用して各関数にジャンプし、a関数を使用した場合にメッセージで想定される文字の序数を取得してから、pythonを使用して、その序数を文字に変換し鍵を取得しました。

PAN{D4nKkry5t4l}

### **Unix 5課題: あなたのファイルはすべて私たちに帰属している**

*課題作成者* *: Tyler Halfpop* [*@0xtyh*](https://twitter.com/0xtyh)

krypto.dangerと呼ばれるバイナリが与えられています。ファイルを起動すると、それが64ビットMach-Oであることがわかります。

file krypto.danger  
krypto.danger: Mach-O 64-bit executable x86\_64

Mach-Oを調べる場合の適切な第1ステップは、[MachOViewのosxreverserのブランチ](https://github.com/gdbinit/MachOView)をチェックして、PEファイルの場合と同様に、さまざまなMach-Oヘッダー情報と文字列を調べることです。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_13.png)

次のステップでは、バイナリを実行して、それが何をするのかをさらに詳しく把握します。信頼されていないバイナリを仮想マシンで実行する必要がありますが、忙し過ぎるほどMr. Bigglesworthの写真を目にすることに悩まされます。それを実行すると、Mr. Bigglesworthの写真は暗号化され、.laby拡張子が付加されます。脅威を与えるイッカクもポップアップされ、皮肉にも「Congratulations! All your pngs are belong to us Pay us all the moneyz -- PANW GSRT　(おめでとうございます。あなたのpngはすべて私たちに帰属しています。すべての金額(moneyz)をお支払いください -- PANW GSRT)」と表示されます。Mr. Bigglesworthではありません。これは戦いです。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_14.png)

IDAでバイナリを開くと、見づらくマングルされたSwift名がすべて表示されます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_15.png)

[SwiftDemang](https://github.com/0xtyh/SwiftDemang)というIDAスクリプトを使用すると、Swift名をデマングルして、それを読み取りやすくすることができます。スクリプトの実行後は、多少容易に関数名を見ることができます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_16.png)

関数をデマングルすると、krypto\_dkryptやkrypto\_ekryptなどの興味深い関数がいくつか見つかります。krypto\_dkryptは、dekrypt引数がある場合に呼び出されます。それを使用して、Mr. Bigglesworthを取り戻すことができるかどうか確認してみましょう。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_17.png)

これで、Mr. Bigglesworthが再び表示され、私たちは課題の解決に戻ることができます。dkrypt関数とekrypt関数はどちらも、get\_pwという興味深い検索関数を呼び出します。この関数は、SwiftDemangによって追加されたコメントで確認できる文字列を返します。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_18.png)

get\_pwを見ると、その下にRNCryptorという興味深い検索文字列が強調表示されています。RNCryptorをGoogleで検索すると、[AES-256のオープン ソースSwiftバージョン](https://github.com/RNCryptor/RNCryptor)を見つけることができます。これは、その後、ファイルを暗号化または復号化するために使用されるパスワードを暗号化するために使用されています。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_19.png)

IDAでリモート デバッグを設定して、get\_pwからの戻り値を解読すると、0x100608101のRAX内の戻り値によってポイントされた文字列に課題の鍵があることがわかります。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_20.png)

### **Unix 6課題: 適切な言語を発行する**

*課題作成者* *: Richard Wartell (* [*@wartortell*](https://twitter.com/wartortell)*)*

この課題では、サーバとクライアントのバイナリが与えられており、どちらもMach.Oファイルです。クライアント バイナリを実行すると、「賞品」を得るための、4トークン キーの入力を求められることがわかります。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_21.png)

幸いなことに、これらのバイナリは記号が取り除かれていないため、バイナリ内で簡単に興味深い関数を見つけることができます。クライアント バイナリを一見すると、上に示された文字列と、入力した4トークンをサーバに送信しているクライアント ライブラリが示されています。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_22.png)

そこで、サーバが送信されたトークンをどのように確認するか調べる必要があります。IDA Proでサーバを開くと、関数main\_check\_key1、main\_check\_key2、main\_check\_key3、およびmain\_check\_key4が連続して呼び出されていることが簡単にわかります。それらを辿っていくと、これが実際のサーバだった場合に実際のキーが存在する場所に誘導するチェックがあります。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_23.png)

ここから、やるべきことは各トークンが何である必要があるかを解くことだけです。4つの関数それぞれを調査すると、キーに導くトークンを見つけることができます。

1. 最初のメッセージを文字ごとにチェックします。トークンは「3at」です。
2. 2番目のメッセージをチェックします。その長さは11である必要があり、各文字はそれぞれ比較するとペアになっていて、その相違点を使用して文字を決定できます。トークンは「chInch1ll@z」です。
3. 別の4バイト文字列に対してこのトークンの特別チェックを実行します。トークンは「H1gh」です。
4. トークンの文字を文字列「Fromunda」および数値183と比較します。トークンは「F183r」です。

サーバおよびクライアントをローカルで実行できることから正しいトークンを取得したことがわかります。以下が表示されます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_24.png)

代わりに指示ファイルに格納されているIPに接続し、4つのトークンを入力すると、次のキーを取得できます。

PAN{th@Nk5\_m4r1ha\_U\_s0\_n1c3}

### **Unix 7課題: コードを解いてリンゴを入手する**

*課題作成者* *: Tyler Halfpop (* [*@0xtyh*](https://twitter.com/0xtyh)*)*

今回、RedDeliciousというOSXコンパイル済みアプリケーションを渡されました。まず、単純にこれを実行しました(賢くありませんが、自分が賢いと言ったことはありません)。次のウィンドウ ポップアップが表示されました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_25.png)

ウィンドウにテキストを入力し、「Submit」（送信）をクリックしました。すると「Try harder...」（もっと頑張れ ）というメッセージが表示されました。このことから、成功メッセージを得るためには正しいキー、できればこの課題のキーを送信する必要があると想定しました。ここで、バイナリを逆アセンブルし、「Submit」（送信）をクリックしたときに何が起こるのかを確認しようとしました。

IDAで、最初に気付いたことは、ほとんどの関数が「\_\_T」で始まっているということです。このことから、Swiftのコンパイル済みバイナリを相手にしているとわかりました。「\_\_T」はSwiftのすべての記号の接頭辞だからです。Swiftは、醜く、非常に長い関数名を作ることに優れているため、これらひどく醜いものに労力を割いて無駄な時間を過ごすのではなく、間違いのキーを入力したときの「Try harder...」（もっと頑張れ ）という文字列の手掛かりに注目しました。文字列のウィンドウを観察し、その関数への参照を発見し、そこから戻りました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_26.png)

ここで、文字列「Try harder...」と「C0ngr4tz!」の両方を参照する同じ関数を見つけました。ここで、自分は正しい道を進んでいるとわかりました。これらを参照する関数は以下のようなものです。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_27.png)

コードフローが2つに分かれる下部で、各パスには異なる文字列参照を含む同じコードがあります。ここで、キーチェック関数に到達したことがわかりました。さあ、これをたとえば「C0ngr4tz!」にする方法を解きましょう。

Swiftのコンパイラは、C++と非常によく似た方法で変数を処理します。つまり、「this」への参照を引数として関数に渡し、これを使用して他のクラスリファレンスを検索します。このクラスのクラス ジャンプ テーブルはNSViewControllerで0x100008090にあります。関数で使用される呼び出しを修正するためにこれが必要になります。Swiftのオブジェクト指向コードおよびARC（Automatic Reference Counting）をすべてクリーンアップした後、この関数をより簡潔な疑似コードにできます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_27_1.png)

こうすることによって、何が進行しているかを非常に明確に理解できますが、これらの関数それぞれを確認し、何をするのかを理解する必要があります。分析後、次の異なる関数を実行していることがわかりました。

* bb64 -- 渡された引数をBase64エンコード
* xxor -- 入力したキーを使用して渡された文字列をXOR

よって、簡単なpythonスクリプトを書き込むとキーを取得できます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_27_2.png)  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/CTF2_28.png)

キーは次のとおりです。PAN{My\_m0th3r\_told\_m3\_2b3\_w4ry\_of\_F@uns}

以下にコメントを入力してUnixトラッキング課題について感じたことを共有しましょう。他の脅威リサーチャーがこれらの課題をどのように解決したかも確認してください。

#### **Unix課題1**

* [https://irq5.io/2016/08/17/labyrenth-2016-write-up-bowie-pl/](https://irq5.io/2016/08/17/labyrenth-2016-write-up-bowie-pl/)
* [https://github.com/uafio/git/blob/master/scripts/labyREnth-2016/labyrenth-2016-unix-1.py](https://github.com/uafio/git/blob/master/scripts/labyREnth-2016/labyrenth-2016-unix-1.py)

#### **Unix課題3**

* [http://www.ghettoforensics.com/2016/08/running-labyrenth-unit-42-ctf.html](https://www.ghettoforensics.com/2016/08/running-labyrenth-unit-42-ctf.html)

#### **Unix課題5**

* [https://github.com/uafio/git/blob/master/scripts/labyREnth-2016/labyrenth-2016-unix-5.txt](https://github.com/uafio/git/blob/master/scripts/labyREnth-2016/labyrenth-2016-unix-5.txt)

#### **Unix課題6**

* [http://www.ghettoforensics.com/2016/08/running-labyrenth-unit-42-ctf.html](https://www.ghettoforensics.com/2016/08/running-labyrenth-unit-42-ctf.html)
* [https://github.com/uafio/git/blob/master/scripts/labyREnth-2016/labyrenth-2016-unix-6.py](https://github.com/uafio/git/blob/master/scripts/labyREnth-2016/labyrenth-2016-unix-6.py)

#### **Unix課題7**

* [https://github.com/uafio/git/blob/master/scripts/labyREnth-2016/labyrenth-2016-unix-7.txt](https://github.com/uafio/git/blob/master/scripts/labyREnth-2016/labyrenth-2016-unix-7.txt)
  トップに戻る

### タグ

* [CTF](https://unit42.paloaltonetworks.com/ja/tag/ctf-ja/ "CTF")
* [LabyREnth](https://unit42.paloaltonetworks.com/ja/tag/labyrenth-ja/ "LabyREnth")
* [Unix](https://unit42.paloaltonetworks.com/ja/tag/unix-ja/ "Unix")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:HancitorのVBドロッパーおよびシェルコードが攻撃増加の背後に潜む新しい技法を明らかに](https://unit42.paloaltonetworks.com/ja/unit42-vb-dropper-and-shellcode-for-hancitor-reveal-new-techniques-behind-uptick/ "HancitorのVBドロッパーおよびシェルコードが攻撃増加の背後に潜む新しい技法を明らかに")

### 関連記事

* [LabyREnthティーザー サイト](https://unit42.paloaltonetworks.com/ja/unit42-labyrenth-teaser-site/ "article - table of contents")
* [セキュリティ コンテスト「LabyREnth」のクイック アップデート](https://unit42.paloaltonetworks.com/ja/a-quick-update-on-our-labyrenth-ctf-challenge/ "article - table of contents")
* [パロアルトネットワークスがBash脆弱性Shellshockに対処: CVE-2014-6271への対策](https://unit42.paloaltonetworks.com/ja/addressing-bash-vulnerability-shellshock-palo-alto-networks-mitigation-cve-2014-6271/ "article - table of contents")

## 関連項目 サイバーセキュリティ チュートリアル リソース

![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/01_Tutorial_Category_1505x922-718x440.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-podcast-player.svg)ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/) 2024年3月3日 [#### \[2024-03-04 JST 改訂\] Wireshark によるパケット解析講座 4: Pcapからのオブジェクトのエクスポート](https://unit42.paloaltonetworks.com/ja/using-wireshark-exporting-objects-from-a-pcap/)

* [Pcap](https://unit42.paloaltonetworks.com/ja/tag/pcap-ja/ "pcap")

* [Wireshark](https://unit42.paloaltonetworks.com/ja/tag/wireshark-ja/ "Wireshark")

* [Wireshark Tutorial](https://unit42.paloaltonetworks.com/ja/tag/wireshark-tutorial-ja/ "Wireshark Tutorial")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/using-wireshark-exporting-objects-from-a-pcap/ "[2024-03-04 JST 改訂] Wireshark によるパケット解析講座 4: Pcapからのオブジェクトのエクスポート")  
  ![A man wearing headphones with a microphone is focused on multiple computer screens displaying graphs and data, indicating involvement in a professional tech or analytics environment.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/02_Tutorial_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-podcast-player.svg)ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/) 2023年10月10日 [#### Wireshark によるパケット解析講座 3: ホストとユーザーを特定する (2023-10-11 更新)](https://unit42.paloaltonetworks.com/ja/using-wireshark-identifying-hosts-and-users/)

* [Pcap](https://unit42.paloaltonetworks.com/ja/tag/pcap-ja/ "pcap")

* [Wireshark](https://unit42.paloaltonetworks.com/ja/tag/wireshark-ja/ "Wireshark")

* [Wireshark Tutorial](https://unit42.paloaltonetworks.com/ja/tag/wireshark-tutorial-ja/ "Wireshark Tutorial")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/using-wireshark-identifying-hosts-and-users/ "Wireshark によるパケット解析講座 3: ホストとユーザーを特定する (2023-10-11 更新)")  
  ![An abstract illustration of a video that has been paused. It includes a red progress bar and a large white Play button.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/03_Tutorial_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-podcast-player.svg)ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/) 2023年9月28日 [#### Wireshark によるパケット解析講座 2: 脅威インテリジェンス調査に役立つフィルタリング設定 (2023-09-29 日更新)](https://unit42.paloaltonetworks.com/ja/using-wireshark-display-filter-expressions/)

* [Pcap](https://unit42.paloaltonetworks.com/ja/tag/pcap-ja/ "pcap")

* [Wireshark](https://unit42.paloaltonetworks.com/ja/tag/wireshark-ja/ "Wireshark")

* [Wireshark Tutorial](https://unit42.paloaltonetworks.com/ja/tag/wireshark-tutorial-ja/ "Wireshark Tutorial")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/using-wireshark-display-filter-expressions/ "Wireshark によるパケット解析講座 2: 脅威インテリジェンス調査に役立つフィルタリング設定 (2023-09-29 日更新)")  
  ![A man wearing headphones with a microphone is focused on multiple computer screens displaying graphs and data, indicating involvement in a professional tech or analytics environment.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/02_Tutorial_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-podcast-player.svg)ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/) 2023年9月27日 [#### Wireshark によるパケット解析講座 1: Wiresharkの表示列をカスタマイズする (2023-09-28 更新)](https://unit42.paloaltonetworks.com/ja/unit42-customizing-wireshark-changing-column-display/)

* [Pcap](https://unit42.paloaltonetworks.com/ja/tag/pcap-ja/ "pcap")

* [Wireshark](https://unit42.paloaltonetworks.com/ja/tag/wireshark-ja/ "Wireshark")

* [Wireshark Tutorial](https://unit42.paloaltonetworks.com/ja/tag/wireshark-tutorial-ja/ "Wireshark Tutorial")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit42-customizing-wireshark-changing-column-display/ "Wireshark によるパケット解析講座 1: Wiresharkの表示列をカスタマイズする (2023-09-28 更新)")  
  ![A person focuses intently on a screen, with many lines of code on the monitor reflected in their glasses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/04_Tutorial_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-podcast-player.svg)ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/) 2023年9月1日 [#### Unit 42 Wireshark クイズ 2023年8月: 解答編 − RedLine Stealer](https://unit42.paloaltonetworks.com/ja/wireshark-quiz-redline-stealer-answers/)

* [Pcap](https://unit42.paloaltonetworks.com/ja/tag/pcap-ja/ "pcap")

* [Wireshark Tutorial](https://unit42.paloaltonetworks.com/ja/tag/wireshark-tutorial-ja/ "Wireshark Tutorial")

* [Redline infostealer](https://unit42.paloaltonetworks.com/ja/tag/redline-infostealer-ja/ "Redline infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/wireshark-quiz-redline-stealer-answers/ "Unit 42 Wireshark クイズ 2023年8月: 解答編 − RedLine Stealer")  
  ![Person wearing glasses and a hoodie, sitting in a dimly lit room, focused on a computer screen displaying complex data visualizations.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/06_Tutorial_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-podcast-player.svg)ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/) 2023年8月18日 [#### Unit 42 Wireshark クイズ 2023年8月: 問題編 − RedLine Stealer](https://unit42.paloaltonetworks.com/ja/wireshark-quiz-redline-stealer/)

* [Pcap](https://unit42.paloaltonetworks.com/ja/tag/pcap-ja/ "pcap")

* [Redline infostealer](https://unit42.paloaltonetworks.com/ja/tag/redline-infostealer-ja/ "Redline infostealer")

* [Wireshark Tutorial](https://unit42.paloaltonetworks.com/ja/tag/wireshark-tutorial-ja/ "Wireshark Tutorial")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/wireshark-quiz-redline-stealer/ "Unit 42 Wireshark クイズ 2023年8月: 問題編 − RedLine Stealer")  
  ![A man wearing headphones with a microphone is focused on multiple computer screens displaying graphs and data, indicating involvement in a professional tech or analytics environment.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/02_Tutorial_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-podcast-player.svg)ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/) 2023年5月30日 [#### Unit 42 Wireshark クイズ 2023年4月: 解答編 − IcedIDの特定](https://unit42.paloaltonetworks.com/ja/wireshark-quiz-icedid-answers/)

* [Banking trojans](https://unit42.paloaltonetworks.com/ja/tag/banking-trojans-ja/ "banking trojans")

* [Pcap](https://unit42.paloaltonetworks.com/ja/tag/pcap-ja/ "pcap")

* [Wireshark](https://unit42.paloaltonetworks.com/ja/tag/wireshark-ja/ "Wireshark")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/wireshark-quiz-icedid-answers/ "Unit 42 Wireshark クイズ 2023年4月: 解答編 − IcedIDの特定")  
  ![A woman is intently working on a computer in a modern office environment, surrounded by screens displaying dynamic digital data and stock market numbers, highlighting a focus on financial analysis.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/04_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-podcast-player.svg)ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/) 2023年5月26日 [#### Unit 42 Wireshark クイズ 2023年4月: 問題編 − IcedIDの特定](https://unit42.paloaltonetworks.com/ja/wireshark-quiz-icedid/)

* [Banking trojans](https://unit42.paloaltonetworks.com/ja/tag/banking-trojans-ja/ "banking trojans")

* [Pcap](https://unit42.paloaltonetworks.com/ja/tag/pcap-ja/ "pcap")

* [Wireshark](https://unit42.paloaltonetworks.com/ja/tag/wireshark-ja/ "Wireshark")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/wireshark-quiz-icedid/ "Unit 42 Wireshark クイズ 2023年4月: 問題編 − IcedIDの特定")  
  ![Two people working in a modern office environment with one person concentrating on a computer screen displaying code while another person works in the background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/10_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2023年5月15日 [#### すべては名のなかに: Unit 42による脅威攻撃者の定義・追跡手法](https://unit42.paloaltonetworks.com/ja/from-activity-to-formal-naming/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Nomenclature](https://unit42.paloaltonetworks.com/ja/tag/nomenclature-ja/ "nomenclature")

* [Threat actors](https://unit42.paloaltonetworks.com/ja/tag/threat-actors-ja/ "threat actors")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/from-activity-to-formal-naming/ "すべては名のなかに: Unit 42による脅威攻撃者の定義・追跡手法")  
  ![A Black man in business attire using a tablet, with illuminated skyscrapers in the background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/01_Tutorial_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-podcast-player.svg)ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/) 2023年3月27日 [#### Unit 42 Wireshark クイズ 2023年3月: 解答編 − Goziを追え](https://unit42.paloaltonetworks.com/ja/march-wireshark-gozi-answers/)

* [Gozi](https://unit42.paloaltonetworks.com/ja/tag/gozi-ja/ "Gozi")

* [Pcap](https://unit42.paloaltonetworks.com/ja/tag/pcap-ja/ "pcap")

* [Wireshark](https://unit42.paloaltonetworks.com/ja/tag/wireshark-ja/ "Wireshark")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/march-wireshark-gozi-answers/ "Unit 42 Wireshark クイズ 2023年3月: 解答編 − Goziを追え")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
