Skip to content

Latest commit

 

History

History
25 lines (21 loc) · 1.86 KB

Doctors hate him.md

File metadata and controls

25 lines (21 loc) · 1.86 KB

Forensics

Tiến hành extract file chm author cho để lấy flag có thể extract bằng các công cụ như 7z, ... xem qua các file thì đa số là file nhị phân có ảnh cần xem xét và file .html mở trên web thì không có gì đặc biệt image vào source code để đọc

image thì có 2 base64 được mã hóa 1 cái được thực thi ngầm qua powershell để cưỡng chế cài explorer.exe và thực thi mã độc

image decode lấy được part 1: UMDCTF{1997_called_

image phần base64 sau decode ra thì có thể được địa chỉ để tải trình duyệt và thực thi image khi truy cập web thì có 2 file file sau có thể chính là một phần có flag và mở ra là base64 sau decode là part3 của flag image cho file explorer.exe lên virustotal thì image part 2 rot13 đoạn cuối base64

image image bingo: UMDCTF{1997_called_they_want_their_malware_back_bozo}