Link
Notice
Recent Posts
Recent Comments
«   2026/07   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
Archives
Today
Total
관리 메뉴

hiariz 님의 블로그

[hacktheon CTF] Shadow Of the System 본문

CTF, Wargame

[hacktheon CTF] Shadow Of the System

hiariz 2025. 9. 11. 17:45

문제 파일을 살펴보면 SYSTEM이라는 파일이 하나 존재합니다.

 

메타데이터를 살펴보면 regf라는 글자가 보입니다.

 

이 파일은 원도우 레지스트리 하이브 파일을 의미합니다.

 

해당 파일에는 보통 시스템의 로그기록들이 담겨있습니다.

 

백도어 과정에서 남긴 문구를 발견해야 하므로 이 파일을 다음 명령어를 통해 있을만한 문구들을 필터링하여 로그를 저장해줍니다.

strings -el SYSTEM | grep -Ei "backdoor|user|add|Created|FLAG" > ttt.txt

 

이러면 ttt.txt 텍스트 파일이 생기는데 여기서 우리는 백도어 프로세스를 실행시키는 과정에서 남긴 문자열을 찾아야합니다.

 

 

추출된 로그 기록을 살펴보면 다음과 같은 문구를 발견할 수 있습니다.

 

따라서 플래그값은 FLAG{8yp455_u4c_g37_5y5t3m}가 됩니다.

'CTF, Wargame' 카테고리의 다른 글

[hacktheon CTF] Barcode  (0) 2025.09.11
[hacktheon CTF] I love revsersing  (0) 2025.09.11
[hacktheon CTF] TAR  (0) 2025.09.11
[hacktheon CTF] Hidden Message  (0) 2025.09.11
[hacktheon CTF] rdp  (0) 2025.09.11