Forensic

vendredi 30 septembre 2022, 11:25  #1
Forensic CC6
urbantao
  • 4 posts

Bonjour,

Je suis un peu bloqué sur le dernier chal CC. J’ai bien trouver le malware,, je le retrouve bien aussi dans la base de registre ce qui me confirme que c’est ok (surtout quand on voit le chemin où il se trouve) etc .... Par contre je but sur la suite. Est-ce que le but de chal est de faire un revert sur le malware (passé hexa etc ....) ? Je vois bien aussi ce qu’il fait à la fin en powershell. Est-ce que quelqu’un peut me passer soit un indice ou autre svp ? Ca peut être en MP afin de ne pas trop en dévoiler sur le forum.

Par avance merci

dimanche 2 octobre 2022, 19:52  #2
Forensic CC6
Th1b4ud
  • 1636 posts

Si tu as bien trouvé le malware tu devrais pouvoir retrouver facilement le C&C en analysant statiquement et/ou dynamiquement la souche. Tu cherches une URL

lundi 3 octobre 2022, 16:59  #3
Forensic CC6
urbantao
  • 4 posts

Bonjour,

Merci pour ton retour, je vais me remettre dessus à tête reposée et repartir sur de bonnes bases.

mercredi 19 octobre 2022, 15:52  #4
Forensic CC6
urbantao
  • 4 posts

Bonjour,
Est-ce que je peux solliciter quelqu’un en MP juste pour me valider le mlawre en lui-même svp ?

mardi 25 octobre 2022, 18:23  #5
Forensic CC6
urbantao
  • 4 posts

Bonjour,

est-ce que c’est possible d’avoir trouver le flag et de ne pas valider ?