Przedmiotem zadania był plik PE:
anode.exe 3. Analiza pliku jako pliku PE Zweryfikowałem typ pliku:
$ file anode.exe anode.exe: PE32+ executable (console) x86-64, for MS Windows Program po uruchomieniu wyświetlał komunikat:
Enter flag: Po wpisaniu ciągu znaków, program kończył działanie.
Załadowałem program do IDA. Zauważyłem wiele ciągów znaków wskazujących na to, iż jest to program wykorzystujący node.js: