Writeup: FlareOn 2022: 006 - à la mode

whitehatlab.eu 1 rok temu
1. TLDR 2. Dane wejściowe Plik z zadaniem znajduje się tutaj. Hasło: flare.
Przedmiotem zadania były pliki PE oraz txt:
HowDoesThisWork.dll 'IR chat log.txt' 3. Treść pliku txt W pierwszej kolejności podejrzałem zawartość pliku tekstowego:
[FLARE Team] Hey IR Team, it looks like this sample has some other binary that might interact with it, do you have any other files that might be of help. [IR Team] Nope, sorry this is all we got from the client, let us know what you got.
Idź do oryginalnego materiału