クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Recover Deleted SQLite Records
SQLite データベース `app.db` から削除されたレコードを復元してフラグを取得してください。削除された行はフリーリスト領域に残るため、`sqlite3 app.db '.recover'` や strings によるカービングで復元できます。
SELECT では削除済みレコードは返りません。app.db のraw バイト列を調べます
SQLite は削除時に行データを即座に消さないため、フリーリスト領域に残っています
strings app.db や raw ページのカービングでフラグを復元します