관리 메뉴

Information Security

Recovery 본문

CTF/2018 Otter CTF

Recovery

HackingPractice 2020. 7. 29. 13:06

그림 12-1 문제 12번

ILSpy에 넣어 password를 검색해보면 computerName-userName-password를 넘기는 것 같습니다.

그림 12-2 password

해당 악성코드는 .net이기 때문에 UTF-16으로 인코딩하기 때문에 el 옵션을 통해 비밀번호를 추출했다. (windows 용 strings 는 -el 옵션을 사용하지 않습니다)

그림 12-3 strings

 

 

'CTF > 2018 Otter CTF' 카테고리의 다른 글

Closure  (0) 2020.07.29
Graphic's For The Weak  (0) 2020.07.29
Bit 4 Bit  (0) 2020.07.29
Path To Glory 2  (0) 2020.07.29
Path To Glory  (0) 2020.07.29