CTF/2018 Otter CTF

General Info

HackingPractice 2020. 7. 29. 10:25

그림 2-1 문제 2번

netscan으로 IP부터 조회했다. 

그림 2-2 netscan

PC명은 HKLM/SYSTEM 키의 가상 주소를 확인했다.

그림 2-3 PC 명

PC 이름은 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ComputerName\ComputerName 에 들어있습니다. printkey 플러그인을 이용해서 레지스트리 키 파일 주소를 입력하고 경로를 이용해서 키값을 확인해 보겠습니다.

그림 2-4 printkey