攻防世界-crypto-工業協議分析2(流量包分析、ASCII轉換)


題目:在進行工業企業檢查評估工作中,發現了疑似感染惡意軟件的上位機。現已提取出上位機通信流量,嘗試分析出異常點,獲取FLAG。 flag形式為 flag{}。

用wireshark打開流量包,發現存在關於ARP、UDP、SNA協議的流量包,仔細分析后發現大量的UDP包大小都一樣,只有少量的是不同的,一個一個找下去,發現如下包有異常字符:

提取出字符串666c61677b37466f4d3253746b6865507a7d,並轉換成對應ACII碼,得到Flag。

ASCII在線轉換器

 

參考:https://blog.csdn.net/dchua123/article/details/105164661/


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2026 CODEPRJ.COM