ssoL2 TISTORY

[CTF-D/Disk] 윈도우 작업 관리자에서 우클릭... 본문

challenge/forensic

[CTF-D/Disk] 윈도우 작업 관리자에서 우클릭...

ssoL2 2021. 5. 9. 13:26

문제 : 덤프파일에서 Flag 값을 찾으시오.

 

 

다운받은 RunMe.DMP.xz에서 압축해제하면 RunMe.dmp 추출된다.

 

 

exiftool로는 파일 형식을 알 수 없었고,

 

 

file 명령어로 살펴보니 Window mini dump임을 확인할 수 있다.

 

 

dump file을 자세히 분석하기 전에, string으로 나올까 해서 해보니 flag를 얻을 수 있었다.

 

 

끝!

 

 

🚫 flag는 🚫

더보기

SharifCTF{4d7328869acb371ede596d73ce0a9af8}

Comments