티스토리 뷰

728x90
반응형

문제 정보

 

 

 

 

 

 

주어진 파일

exe 파일이 1개 주어진다.

 

 

 

 

 

 

 

주어진 파일을 exeinfo로 확인해 보면

Visual Basic으로 작성된 것을 확인할 수 있었다.

 

 

 

 

 

 

 

 

VB Decompiler pro

VB Decompiler pro로 프로그램을 디컴파일 해보았다.

Module2 -> Proc_4_0_405EF8에서 IP 주소와 PORT 번호를 확인할 수 있다.

 

 

IP : 40.82.159.132  /  PORT : 3117

 

 

 

 

 

 

 

Module2 -> Proc_4_3_40513C

Module2 -> Proc_4_3_40513C을 보면 var_8C를 Xor 7 하는 것을 확인할 수 있다.

 

 

 

 

 

 

id

"rtbu" xor 7 = user

 

ID : user

 

 

 

 

 

 

Module2 -> Proc_4_4_404FDC

비밀번호도 마찬가지로 "dofidb65$#"에 xor 7을 하고 있다.

 

 

 

 

 

 

PW

PW : chance12#$

 

 

 

 

 

 

FLAG

fiesta{40.82.159.132_1337_user_chance12#$}

 

 

 

728x90
반응형

'CTF' 카테고리의 다른 글

[Fiesta 2023] 시나리오 - APT 1  (0) 2024.02.01
[Fiesta 2023] 랜섬웨어 1  (1) 2024.02.01
[Fiesta 2023] 특별문제 - 문제 5  (0) 2023.09.18
[Fiesta 2022] 침해대응 - 문제5  (0) 2022.09.26
[Fiesta 2022] 공급망 공격 - 문제1  (0) 2022.09.26
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/12   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
글 보관함