Writeup: FlareOn 2020: 008 - Aardvark

whitehatlab.eu 3 lat temu
1. TLDR 2. Dane wejściowe Plik z zadaniem znajduje się tutaj. Hasło: flare.
Przedmiot zadania stanowi plik ttt2.exe.
3. Inspekcja pliku ttt2.exe Zweryfikowałem plik narzędziem file:
$ file ttt2.exe ttt2.exe: PE32+ executable (GUI) x86-64, for MS Windows
Przeanalizowałem plik pod względem występujących ciągów znaków. Oprócz nazw funkcji wskazujących na wykorzystanie WinAPI, pojawił się ciąg świadczący o konieczności wykorzystania Windows Subsystem for Linux:
$ strings ttt2.exe
...
Default distribution must be WSL 1
.
Idź do oryginalnego materiału