Writeup: FlareOn 2022: 007 - anode

whitehatlab.eu 1 rok temu
1. TLDR 2. Dane wejściowe Plik z zadaniem znajduje się tutaj. Hasło: flare.
Przedmiotem zadania był plik PE:
anode.exe 3. Analiza pliku jako pliku PE Zweryfikowałem typ pliku:
$ file anode.exe anode.exe: PE32+ executable (console) x86-64, for MS Windows Program po uruchomieniu wyświetlał komunikat:
Enter flag: Po wpisaniu ciągu znaków, program kończył działanie.
Załadowałem program do IDA. Zauważyłem wiele ciągów znaków wskazujących na to, iż jest to program wykorzystujący node.js:
Idź do oryginalnego materiału