센다이 CTF2018 Mal.4 검체 4 JavaScript2 300
문제

풀어 보았다.
파일을 다운로드하여 난독 화된 js를 살펴보십시오.

난독화네요.
우선 곳곳에 「;」가 있으므로 이 직후에 개행해 보겠습니다.

첫 번째 변수는 검색해도 어디에도 히트하지 않기 때문에 다른 곳에서는 사용되지 않는 더미라는 것을 알았습니다.
두 번째 변수는 char을 문자열로 변환하므로이를 변환합니다.
CyberChef를 사용합니다.

분명히 powershell을 사용하는 것 같습니다.
세 번째 변수도 같은 방식으로 문자열로 변환합니다.

할 수 있었습니다. 두 번째와 거의 함께 느껴집니다.
조금 살펴 보겠습니다.

음, 설마 답이 쓰여졌습니다.
Reference
이 문제에 관하여(센다이 CTF2018 Mal.4 검체 4 JavaScript2 300), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다
https://qiita.com/samohan/items/eb1f29a5d5069e5b99cf
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)
파일을 다운로드하여 난독 화된 js를 살펴보십시오.

난독화네요.
우선 곳곳에 「;」가 있으므로 이 직후에 개행해 보겠습니다.

첫 번째 변수는 검색해도 어디에도 히트하지 않기 때문에 다른 곳에서는 사용되지 않는 더미라는 것을 알았습니다.
두 번째 변수는 char을 문자열로 변환하므로이를 변환합니다.
CyberChef를 사용합니다.

분명히 powershell을 사용하는 것 같습니다.
세 번째 변수도 같은 방식으로 문자열로 변환합니다.

할 수 있었습니다. 두 번째와 거의 함께 느껴집니다.
조금 살펴 보겠습니다.

음, 설마 답이 쓰여졌습니다.
Reference
이 문제에 관하여(센다이 CTF2018 Mal.4 검체 4 JavaScript2 300), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/samohan/items/eb1f29a5d5069e5b99cf텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)