動機 昔、箱庭XSSという問題がSECCONで出題されました。 どのような問題だったかは他の方のブログを見て頂ければ分かるかと思います。 nash.hatenablog.com 問題作者のスライドはこちらです。 【XSS Bonsai】 受賞のご挨拶 by @ymzkei5 【SECCON 2014】 - Dec 08, 2014 このアプリケーションは.Net製で、 難読化 既存のdecompilerでは C#, VB.Netのコードに変換出来ない(大体落ちたり例外が発生する) デバッガでattachすると挙動が変わったり、答えが変わる バイナリを書き換えると、checksum一致処理に引っかかる という特性があります。 webの問題として解いてほしいらしく、作者さんのスライド曰く とのことなので、チートで解こうと考えました。 今回要求される要件は debugger検知に引っかからない