티스토리 뷰

 

카테고리

analysis

 

문제

압축 파일이 주어진다.

압축을 두 번 해제하면 malscript 라는 폴더에 다섯개의 vbscript 파일이 있는 것을 볼 수 있다.

이 파일들을 모두 분석하여 key url을 찾아야 한다.

 

파일은 위와 같은 형태로 난독화 되어 있다.

 

주석을 제거하고, 각각의 변수들을 문자로 치환하는 과정을 거쳐 난독화를 어느정도 해제했다.

이때 제일 처음 등장하는 function(위 파일에서는 AXSZWYG)이 첫 번째 인자의 문자열에 대한 decode를 수행하고 있다.

 

해당 함수가 호출되는 부분을 찾아 첫 번째 인자와 두번째 인자를 구해 난독화를 한 번 더 해제하면 사이트의 url들이 나타난다.

다섯개의 파일들을 분석한 결과, 다섯번 째 파일에서 key url을 찾을 수 있었다.

 

 

Code

'해킹 > CTF' 카테고리의 다른 글

[2016 POX CTF final] sombra2 (300) wirte-up  (0) 2016.11.12
[2016 POX CTF final] keygen (100) write-up  (0) 2016.11.12
[2016 POX CTF final] xorxor (200) write-up  (0) 2016.11.12
[2016 layer7 CTF] UP AND UP !! write-up  (0) 2016.11.04
asdf  (0) 2016.09.14
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
more
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함