Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cadenas y condiciones

5 tareas · 40 min · Principiante

Una regla vale lo que valen sus cadenas y lo que dice su condición. En Cerámicas Cusumbo hay un lote de ocho archivos de prueba y dos reglas sobre una familia ficticia llamada Celosia: una exige varias cadenas a la vez y otra se conforma con una sola de dos caracteres. Con la lista de qué cadenas aparecen en cada archivo aplicas las condiciones a mano, ves cuál archivo queda fuera solo por su tamaño y mides el ruido de una cadena demasiado corta. No se ejecuta ninguna regla: la salida del lote ya está guardada como texto.

0 de 5 · 0%

Objetivo de la sala

Una regla vale lo que valen sus cadenas y lo que dice su condición. En Cerámicas Cusumbo hay un lote de ocho archivos de prueba y dos reglas sobre una familia ficticia llamada Celosia: una exige varias cadenas a la vez y otra se conforma con una sola de dos caracteres. Con la lista de qué cadenas aparecen en cada archivo aplicas las condiciones a mano, ves cuál archivo queda fuera solo por su tamaño y mides el ruido de una cadena demasiado corta. No se ejecuta ninguna regla: la salida del lote ya está guardada como texto.

Una cadena de texto puede llevar modificadores que cambian lo que se busca. nocase ignora mayúsculas y minúsculas. wide busca el texto con un byte nulo entre cada carácter, que es como lo guardan muchos formatos de Windows; no es UTF-16 completo, solo esa intercalación. ascii pide la forma normal y solo hace falta escribirlo junto a wide. fullword exige que el texto esté rodeado de caracteres que no sean letras ni números. xor busca el texto tras aplicarle una operación byte a byte.

Hay combinaciones que el formato no admite: nocase no puede ir con xor, ni con base64.

Responde para continuar

¿Qué cambia `fullword` en una cadena de texto?

Ver pista de ayuda

Piensa en la diferencia entre encontrar «paso» solo y encontrarlo dentro de «pasos» o «pasadizo».

Abre /lote/regla-celosia.yar y /lote/salida-del-corpus.txt. La primera regla pide dos de las tres cadenas $a*, que no esté $x1 y que el archivo pese menos de 2 MB. Una expresión como 2 of ($a*) cuenta cuántas cadenas de ese conjunto aparecen: dos o más la cumplen. not $x1 excluye a quien la lleve. La salida del lote dice el tamaño en KB y las cadenas presentes de cada archivo.

Aplica la condición completa a los ocho archivos y cuenta los que coinciden.

Responde para continuar

Escribe cuántos de los ocho archivos del lote marca CCU_Celosia_Cfg.

Ver pista de ayuda

Para cada archivo comprueba tres cosas, en este orden: cuántas cadenas a, si está x1 y si el tamaño cabe.

Una condición tiene varias partes y cada una puede ser la que excluye a un archivo. Saber cuál lo excluyó importa: si un archivo cumple todas las cadenas y lo detiene solo el tamaño, la regla no está fallando, está haciendo lo que se escribió. Pero también es un aviso: una variante más grande de la misma familia pasaría de largo.

Responde para continuar

Escribe el nombre del archivo que cumple las cadenas de CCU_Celosia_Cfg y se queda fuera únicamente por su tamaño.

Ver pista de ayuda

Busca el que tiene dos o más cadenas a, no lleva x1 y pesa más de 2048 KB.

La segunda regla del archivo, CCU_Celosia_Corta, se conforma con $c1, el texto de dos caracteres «ok». Un texto así aparece por casualidad en muchísimos archivos que no tienen nada que ver con la familia. Cuantos menos bytes tiene una cadena, más coincidencias accidentales.

Cuenta en la salida del lote cuántos archivos marcaría esa regla.

Responde para continuar

Escribe cuántos de los ocho archivos marcaría CCU_Celosia_Corta.

Ver pista de ayuda

La regla solo pide la cadena c1; cuenta las líneas de la salida donde aparece.

Los cinco archivos que marcaría CCU_Celosia_Corta incluyen casos que ninguna cadena de la familia respalda. El equipo quiere conservar la idea de vigilar la familia sin llenar la bandeja de coincidencias que nadie puede explicar.

Responde para continuar

¿Qué hace el equipo con CCU_Celosia_Corta?

Ver pista de ayuda

El problema está en lo que la regla busca, no en el nombre ni en el tamaño del archivo.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad