Link
Notice
Recent Posts
Recent Comments
«   2026/07   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
Archives
Today
Total
관리 메뉴

hiariz 님의 블로그

[hacktheon CTF] I love revsersing 본문

CTF, Wargame

[hacktheon CTF] I love revsersing

hiariz 2025. 9. 11. 17:47

문제를 살펴봅시다.

 

문제 폴더를 살펴보면 exe 파일이 하나 존재하는 것을 볼 수 있습니다.

 

파일을 ida에 올려 리버싱을 해봅시다.

 

디컴파일된 내부 소스코드를 살펴보면 PyInstaller라는 문구가 보입니다.

 

이를 통해 우리는 해당 exe 파일이 PyInstaller 라는 도구를 통해 생성된 것을 확인할 수 있습니다.

 

그렇다면 공격자가 조정한 값을 알기 위해선 이를 다시 python 파일로 변환을 해야합니다.

 

변환과정은 밑에 자세히 나와있습니다.

 

[강추] 파이썬 EXE 실행파일 디컴파일 초간단 방법(Magic Number 불필요)

이전 포스팅에서는 파이썬 배포 프로그램의 난독화의 필요성에 대해서 소개해 드렸습니다. 이번에는 실제로 난독화된 실행파일을 디컴파일 하여 원래 소스를 복원해 내고 난독화된 상태로 패

wise-office-worker.tistory.com

 

위의 과정을 통해 파일을 디컴파일 하면 다음과 같은 파일들이 나옵니다.

 

여기서 우리는 원래 파일명이었던 infect.pyc 파일을 py 파일로 변환해주어야 합니다.

 

밑의 사이트를 이용하면 py 파일로 변환되어 소스코드를 확인할 수 있습니다.

 

공격자가 조작한 값이 flag 값이므로 플래그는 FLAG{2.593627}이 됩니다.

'CTF, Wargame' 카테고리의 다른 글

[2025 ACDC] Audio Challenge  (0) 2025.11.15
[hacktheon CTF] Barcode  (0) 2025.09.11
[hacktheon CTF] Shadow Of the System  (0) 2025.09.11
[hacktheon CTF] TAR  (0) 2025.09.11
[hacktheon CTF] Hidden Message  (0) 2025.09.11