[2021화햇예선기출] B-1 악성코드 분석

0_0·2023년 9월 3일
0

2021화햇기출

목록 보기
5/14

독학선생님 > https://hackingstudypad.tistory.com/m/569

1. 드랍퍼 분석하기

  • 드랍퍼 실제파일 확인
    • 2021화햇기출
      • 공격메일 -> html파일 코드 탐색 -> hwp 실제파일 확인
  • 결과

    • html파일 코드에서 실제파일 드랍퍼 확인 -> 3분기-취약점-조치권고.hwp

    • 3분기-취약점-조치권고.hwp 분석

      • SSView로 hwp 분석 -> BinData-BIN0001.eps 확인 -> BIN0001.eps.stream 확인 -> zlib을 파이썬 코드로 압축해제 -> PostScript 확인
    • flag 분석

      • AES128 Decrypt 사이트에서 키 0123456789012345로 복호화 -> base64 디코딩

FLAG

FLAG{hwp파일에서 찾은 플래그 분석값}
=> FLAG{_S0metimes_hW9_do_M4lic1ous_Th1n9s_}

0개의 댓글