Writeup: FlareOn 2021: 002 - known

whitehatlab.eu 1 rok temu
1. TLDR 2. Dane wejściowe Plik z zadaniem znajduje się tutaj. Hasło: flare.
Dostępne pliki to:
UnlockYourFiles.exe Files/capa.png.encrypted Files/cicero.txt.encrypted Files/commandovm.gif.encrypted Files/critical_data.txt.encrypted Files/flarevm.jpg.encrypted Files/latin_alphabet.txt.encrypted 3. Dostęp do programu W pliku znajdujemy string zakodowany base64 będący wskazówką:
$ echo KD4wXzApPiBJdCdzIGRhbmdlcm91cyB0byBh ZGQrcm9yIGFsb25lISBUYWtlIHRoaXMgPCgwXzA8KQo= | base64 -d (>0_0)> It's dangerous to add+ror alone! Take this <(0_0<) 4. Analiza kodu Znajdujemy funkcję odpowiedzialną za odszyfrowanie paczki 8 bajtów:
Algorytm deszyfrujący został zaimplementowany w następujący sposób:
Idź do oryginalnego materiału