Forensic

mercredi 28 juin 2017, 12:52  #1
Forensic - Ugly Duckling
Jeremy905
  • 6 posts

Bonjour à tous,
J’ai très bien avancé sur ce challenge et ai pu identifié le fichier malveillant (66xxxx.exe) mais ensuite je ne parviens pas à identifier ce qui pourrait être considéré comme password/flag pour finir le challenge.
J’ai essayé avec le nom du fichier malveillant (avec ou sans le ’.exe’) : pas validé.
J’ai essayé un ’strings’ de ce fichier mais ne trouve rien de probant qui pourrait ressembler à un password.
Je suis donc dans l’impasse.
Pourriez-vous me dire si je suis sur le bon chemin pour résoudre ce challenge ? une idée pour identifier ce pw dans ce fichier ?

mercredi 28 juin 2017, 14:41  #2
Forensic - Ugly Duckling
Bigouden
  • 3 posts

J’en suis au même stade ...

mercredi 28 juin 2017, 14:48  #3
Forensic - Ugly Duckling
Jeremy905
  • 6 posts

Ben ... finalement c’était sous mes yeux.
Un ’strings’ du fichier en recherchant non pas qq chose du genre ’password’ ou ’pwd’ comme je l’ai fait (ça ne donne rien), mais en cherchant un ’flag’. Et voilà !  😎

mercredi 28 juin 2017, 14:54  #4
Forensic - Ugly Duckling
Bigouden
  • 3 posts

Petite question : le fichier en question est récupérable dans le binaire ou ailleurs ?

mercredi 28 juin 2017, 15:03  #5
Forensic - Ugly Duckling
Bigouden
  • 3 posts

Ok je suis débile :) Moi et Windows on est pas très copain :). Résolu

vendredi 15 novembre 2019, 00:15  #6
Forensic - Ugly Duckling
sphiix
  • 2 posts

Bonjour,
j’ai pu récupérer le fichier incriminé, j’en récupère de toute evidence un flag mais il ne fonctionne pas, une idée ?

vendredi 15 novembre 2019, 09:57  #7
Forensic - Ugly Duckling
Th1b4ud
  • 1636 posts

Surement un espace à la fin