악성코드분석소

  • 홈
  • 태그
  • 방명록

wasm decompile 1

BambooFox CTF

대회를 늦게시작하여 이미 점수가 많이 떨어진상태... 하지만 1인팀 치고 나쁘지 않은 결과다 ^^ Ransomware pyc파일이 주어지는데 uncompyle6로 디컴파일 해주면 코드가 보이고, 복호화 코드를 짜주면 끝. import requests data = __import__('requests').get('https://ctf.bamboofox.tw/rules').text.encode() key = data[99:115] iv = data[153:169] from Crypto.Cipher import AES data = open('flag.enc','rb').read() cipher = AES.new(key, AES.MODE_CBC, iv) dec = cipher.decrypt(data) with ..

CTF 2021.01.18
1
프로필사진

  • 분류 전체보기 (51)
    • Malware (14)
    • WindowsDriver (5)
    • ETC (21)
    • analysis TIP (2)
    • CTF (5)

Tag

Kernel Driver, uac bypass, DLL Hijacking, 악성코드 분석보고서, NalDrv.sys, lazarus, 악성코드 분석, Driver Signature Enforcement, privilege escalation, uac-bypass, 필터드라이버, LAZARUS MALWARE, Atombombing, 윈도우 드라이버, DLL 하이재킹, hfiref0x, 악성코드, DSE, uacbypass, windbg명령어,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

  2025. 08  
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.