본문 바로가기
CTF

[TryHackMe] Mr. Phisher

by skyepodium 2022. 6. 13.

1. 개요

doc 파일 macro 문제

https://tryhackme.com/room/mrphisher


2. 분석

1) .docm

.docm 파일이 하나있고, 열어보면

macro를 포함하고 있다고 경고합니다.

 

2) macros

 

다음 경로에 코드가 보입니다.

 

3. exploit

매크로의 코드를 파이썬으로 변경해서 출력하면, flag를 얻을 수 있습니다.

nums = [102, 109, 99, 100, 127, 100, 53, 62, 105, 57, 61, 106, 62, 62, 55, 110, 113, 114,
        118, 39, 36, 118, 47, 35, 32, 125, 34, 46, 46, 124, 43, 124, 25, 71, 26, 71, 21, 88]

c = [chr(num ^ i) for i, num in enumerate(nums)]

res = "".join(c)
print('res', res)

 

'CTF' 카테고리의 다른 글

[ImaginaryCTF 2022] button  (0) 2022.07.16
[Square CTF 2017] 🍎🍌🍍 - 🤔😱😭  (0) 2022.06.13
[pico CTF] Most Cookies  (0) 2022.06.13
[Square CTF 2017] The Robot's Grandmother  (0) 2022.06.13
[Square CTF 2017] Stegasaurus - Treasure hunt  (0) 2022.06.13