Find me if you can
Dernière mise à jour
Cet article vous a-t-il Γ©tΓ© utile ?
Dernière mise à jour
Cet article vous a-t-il Γ©tΓ© utile ?
Flag: CYBN{Y0U_F0UnD_M3!}
On commence par faire un peu de reconnaissance avec la commande file
sur le binaire :
"self-extracting", cela signifie que c'est une archive, on peut donc l'ouvrir avec Winrar par exemple.
En rΓ©alitΓ©, il s'agit d'un exΓ©cutable Electron, dedans se trouve un fichier app.asar
qui contient le code source. La bonne nouvelle, c'est qu'on peut l'unpack pour le rΓ©cupΓ©rer.
Il faut utiliser la commande npx @electron/asar extract app.asar app
Le flag se trouve dans le code :
Le main est obfusquΓ©, on peut utiliser un tool comme .