Dostępne pliki to:
UnlockYourFiles.exe Files/capa.png.encrypted Files/cicero.txt.encrypted Files/commandovm.gif.encrypted Files/critical_data.txt.encrypted Files/flarevm.jpg.encrypted Files/latin_alphabet.txt.encrypted 3. Dostęp do programu W pliku znajdujemy string zakodowany base64 będący wskazówką:
$ echo KD4wXzApPiBJdCdzIGRhbmdlcm91cyB0byBh ZGQrcm9yIGFsb25lISBUYWtlIHRoaXMgPCgwXzA8KQo= | base64 -d (>0_0)> It's dangerous to add+ror alone! Take this <(0_0<) 4. Analiza kodu Znajdujemy funkcję odpowiedzialną za odszyfrowanie paczki 8 bajtów:
Algorytm deszyfrujący został zaimplementowany w następujący sposób: