hiariz 님의 블로그
[hacktheon CTF] Shadow Of the System 본문
문제 파일을 살펴보면 SYSTEM이라는 파일이 하나 존재합니다.


메타데이터를 살펴보면 regf라는 글자가 보입니다.
이 파일은 원도우 레지스트리 하이브 파일을 의미합니다.
해당 파일에는 보통 시스템의 로그기록들이 담겨있습니다.
백도어 과정에서 남긴 문구를 발견해야 하므로 이 파일을 다음 명령어를 통해 있을만한 문구들을 필터링하여 로그를 저장해줍니다.
strings -el SYSTEM | grep -Ei "backdoor|user|add|Created|FLAG" > ttt.txt
이러면 ttt.txt 텍스트 파일이 생기는데 여기서 우리는 백도어 프로세스를 실행시키는 과정에서 남긴 문자열을 찾아야합니다.

추출된 로그 기록을 살펴보면 다음과 같은 문구를 발견할 수 있습니다.
따라서 플래그값은 FLAG{8yp455_u4c_g37_5y5t3m}가 됩니다.
'CTF, Wargame' 카테고리의 다른 글
| [hacktheon CTF] Barcode (0) | 2025.09.11 |
|---|---|
| [hacktheon CTF] I love revsersing (0) | 2025.09.11 |
| [hacktheon CTF] TAR (0) | 2025.09.11 |
| [hacktheon CTF] Hidden Message (0) | 2025.09.11 |
| [hacktheon CTF] rdp (0) | 2025.09.11 |