LoginSignup
1
0

More than 3 years have passed since last update.

仙台CTF2018 Lab.2 脆弱性攻撃コードの特定 100

Posted at

問題

image.png

解いてみた

webサイト閲覧中に攻撃食らう脆弱性と言えばFlashですよね。もしくはpdfとか。
ちゃんと問題文のフラグの例のファイルもswfになってますし。

ダウンロードしたファイルの中からswfファイルを抽出したところ4つありました。

image.png

問題文に内容をテキストに書き換えてると書いてあるのでサクラエディタで開いてみます。

image.png

ひとつだけテキストのファイルがありました。ほかはバイナリ。
これが正解。

とはいってもこんな邪道な解き方では不完全燃焼なので一応$MFTも解析してみます。
fte | Forensicist を使います。

結果をExcelに張り付けてcrtime(FN)の昇順に並び替えます。
そして一つ前の問題で検知したファイルは1.exeだったので、検索します。
そしたら1.exe直前に作成されたファイルがさっきの答えのファイルでした。

image.png

という解き方が本来の解き方な気がします。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0