> For the complete documentation index, see [llms.txt](https://writeups.ayweth20.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://writeups.ayweth20.com/2023/404ctf-2023/securite-materielle/un-courrier-suspect.md).

# Un courrier suspect

**Catégorie:** Sécurité Matérielle - **Difficulté:** Intro

{% file src="/files/gEl6n6hmLCIKBFyBrZAa" %}

**Description:**

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FVCVu0Duw0tVCkVYe02dE%2Fenonce.png?alt=media&amp;token=8469a813-8d46-40b6-b40d-7832e1df90d1" alt=""><figcaption></figcaption></figure>

**Solution:**

Pour ce challenge d'introduction à la sécurité matérielle, tout est fait pour nous apprendre à utiliser le logiciel [Logisim](http://www.cburch.com/logisim/).\
Lorsque nous ouvrons le fichier, nous arrivons directement sur cette page : <br>

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FnW4RocpG6TEniOSxtW60%2Fimage.png?alt=media&amp;token=2ae58835-8b64-4fe8-872c-ebca3f732576" alt="" width="563"><figcaption></figcaption></figure>

Nous allons donc simplement suivre les indications données et cliquer sur le carré entouré du cercle bleu. \
Pour la première partie, rien de bien compliqué à faire :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FHYdMavEfoHgrLWJ0W861%2Fimage.png?alt=media&amp;token=624bbcf3-9457-45a3-b3a0-74e09392d880" alt="" width="563"><figcaption></figcaption></figure>

Nous allons donc continuer avec la partie 2 :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FJvudIBK9viWoxUtA1sqq%2Fimage.png?alt=media&amp;token=2aca8483-bc5c-462c-b8fb-6896dede6154" alt="" width="563"><figcaption></figcaption></figure>

D'accord, alors ici il est indiquer de jouer avec l'horloge (petit carré en bas à gauche) et de noté la suite de bytes donnée par l'afficheur. En faisant tourner la clock jusqu'à la fin (16), nous obtenons donc ces bytes :  *`4d 30 6d 33 6e 54 5F 33 53 74 5F 56 33 6E 55 5F`*

Maintenant que nous avons récupéré cela, nous pouvons passer la 3e partie en rentrant les bytes dans la rom comme dit précédemment :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FrVjiSE2f9KFhVBteDgSK%2Fimage.png?alt=media&amp;token=3c1781e2-1e0f-4857-8ce1-fd1d7a309d37" alt="" width="563"><figcaption></figcaption></figure>

Une fois que tout est rentré, il va falloir joué avec la clock pour afficher le texte sur l'écran de droite&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FEcJa1sDqpsRIRleV3aPW%2Fimage.png?alt=media&amp;token=08629c6b-14a5-4e6a-99b0-4bd6532329be" alt="" width="563"><figcaption></figcaption></figure>

Après 16 tours, nous récupérons le 2e morceau du flag.\
Passons maintenant à la 4e partie :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FQUGwrB6MZqytKNsmUGEV%2Fimage.png?alt=media&amp;token=f961cf2f-8f68-456a-86c3-992c0bcf300d" alt="" width="563"><figcaption></figcaption></figure>

Ici c'est un peu plus complexe mais si nous prenons la technique la plus simple, c'est rapide de trouver la réponse.\
La technique la plus simple consiste à prendre les entrées du MUX dans l'ordre, ce qui donne : *`44 33 5F 35 34 6D 75 73 33 72 7D 00 00 00 00 00`*.\
Si nous convertissons cela en ASCII, nous récupérons le dernier morceau du flag : <br>

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2Fp1HWKUnKkNGywvXjCy4y%2Fimage.png?alt=media&amp;token=f78c08ff-e651-4050-96fe-b3b88bb309f8" alt="" width="563"><figcaption></figcaption></figure>

Maintenant, il ne reste plus qu'à remettre ensemble tous les morceaux du flag.

<details>

<summary>🚩 FLAG</summary>

```
404CTF{L3_M0m3nT_3St_V3nU_D3_54mus3r}
```

</details>
