![]() |
Без лишних предисловий перейдем к делу.
В первую очередь, мы анализируем файл Game.exe с помощью утилиты file: Bash: Код:
filehttps://forum.antichat.xyz/attachments/29117010/1.png Мы знаем, что сигнатура большинства ZIP-архивов начинается с байтов 50 4b 03 04. Однако в нашем случае мы наблюдаем 4d 5a 03 04, что говорит о том, что первые два байта сигнатуры были намеренно подменены, чтобы операционная система воспринимала архив как исполняемый файл. Исправим это, изменив первые два байта на правильные, и сохранив внесенные изменения. https://forum.antichat.xyz/attachments/29117010/2.png Теперь архив можно успешно открыть с помощью просмотрщика. Однако мы обнаруживаем, что архив защищен паролем. Утилита John the Ripper помогает нам быстро найти пароль. Распаковываем архив и открываем файл flag.txt, в котором находим флаг, представленный в виде последовательности символов: Код: Код:
\u{43}\u{4f}\u{44}\u{45}\u{42}\u{59}\u{7b}\u{6e}...Bash: Код:
echo |
| Время: 06:48 |