[ CTF-d ] GrrCON 2015 #2 2020.01.12 20:12 CTF/CTF-d https://blog.system32.kr/72 [ CTF-d ] GrrCON 2015 #1 프로세스 중에서 OUTLOOK.EXE 프로세스를 덤프한다. 메모리 덤프가 가능한데 Memory Dump 파일에서 이메일을 추출하면된다. grep 기능을 통해서 @naver.com / @daum.net / @hanmail.net / @gmail.com 을 검색한.. blog.system32.kr 이 글과 마찬가지이다. grep 기능을 통해서 exe를 추출보자. 추출 결과 이메일에서는 Hello Mr. Wellick, In order to provide the best service, in the most secure manner, AllSafe has recently updated our remote VPN software. Please download the update from the link below. AnyConnectInstaller.exe">http://180.76.254.120/AnyConnectInstaller.exe If you have any questions please don't hesitate to contact IT support. Thanks and have a great day! AllSafe IT Support Desk 이런 메세지를 보냈다. Flag : AnyConnectInstaller.exe 공유하기 게시글 관리 포렌식 & 개발 이야기 - Forensics & Development 저작자표시 'CTF > CTF-d' 카테고리의 다른 글 [ CTF-d ] GrrCON 2015 #1 (0) 2020.01.12 [ CTF-d ] Multimedia - 사진 속에서 빨간색이… (0) 2019.11.17 [ CTF-d ] Multimedia - 저는 플래그를 이 파일에.. (0) 2019.11.16 [ CTF-d ] Multimedia - 제 친구의 개가 바다에서… (0) 2019.11.16 댓글 공유하기 다른 글 댓글 이 글 공유하기 구독하기 구독하기 카카오톡 카카오톡 라인 라인 트위터 트위터 Facebook Facebook 카카오스토리 카카오스토리 밴드 밴드 네이버 블로그 네이버 블로그 Pocket Pocket Evernote Evernote 다른 글 [ CTF-d ] GrrCON 2015 #1 [ CTF-d ] GrrCON 2015 #1 2020.01.12 [ CTF-d ] Multimedia - 사진 속에서 빨간색이… [ CTF-d ] Multimedia - 사진 속에서 빨간색이… 2019.11.17 [ CTF-d ] Multimedia - 저는 플래그를 이 파일에.. [ CTF-d ] Multimedia - 저는 플래그를 이 파일에.. 2019.11.16 [ CTF-d ] Multimedia - 제 친구의 개가 바다에서… [ CTF-d ] Multimedia - 제 친구의 개가 바다에서… 2019.11.16 다른 글 더 둘러보기