hiariz 님의 블로그
[hacktheon CTF] I love revsersing 본문
문제를 살펴봅시다.

문제 폴더를 살펴보면 exe 파일이 하나 존재하는 것을 볼 수 있습니다.
파일을 ida에 올려 리버싱을 해봅시다.

디컴파일된 내부 소스코드를 살펴보면 PyInstaller라는 문구가 보입니다.
이를 통해 우리는 해당 exe 파일이 PyInstaller 라는 도구를 통해 생성된 것을 확인할 수 있습니다.
그렇다면 공격자가 조정한 값을 알기 위해선 이를 다시 python 파일로 변환을 해야합니다.
변환과정은 밑에 자세히 나와있습니다.
[강추] 파이썬 EXE 실행파일 디컴파일 초간단 방법(Magic Number 불필요)
이전 포스팅에서는 파이썬 배포 프로그램의 난독화의 필요성에 대해서 소개해 드렸습니다. 이번에는 실제로 난독화된 실행파일을 디컴파일 하여 원래 소스를 복원해 내고 난독화된 상태로 패
wise-office-worker.tistory.com
위의 과정을 통해 파일을 디컴파일 하면 다음과 같은 파일들이 나옵니다.

여기서 우리는 원래 파일명이었던 infect.pyc 파일을 py 파일로 변환해주어야 합니다.
밑의 사이트를 이용하면 py 파일로 변환되어 소스코드를 확인할 수 있습니다.

공격자가 조작한 값이 flag 값이므로 플래그는 FLAG{2.593627}이 됩니다.
'CTF, Wargame' 카테고리의 다른 글
| [2025 ACDC] Audio Challenge (0) | 2025.11.15 |
|---|---|
| [hacktheon CTF] Barcode (0) | 2025.09.11 |
| [hacktheon CTF] Shadow Of the System (0) | 2025.09.11 |
| [hacktheon CTF] TAR (0) | 2025.09.11 |
| [hacktheon CTF] Hidden Message (0) | 2025.09.11 |
