반응형

ILSpy에 넣어 password를 검색해보면 computerName-userName-password를 넘기는 것 같습니다.

해당 악성코드는 .net이기 때문에 UTF-16으로 인코딩하기 때문에 el 옵션을 통해 비밀번호를 추출했다. (windows 용 strings 는 -el 옵션을 사용하지 않습니다)

반응형
'CTF > 2018 Otter CTF' 카테고리의 다른 글
| Closure (0) | 2020.07.29 |
|---|---|
| Graphic's For The Weak (0) | 2020.07.29 |
| Bit 4 Bit (0) | 2020.07.29 |
| Path To Glory 2 (0) | 2020.07.29 |
| Path To Glory (0) | 2020.07.29 |