Dumped!

forensics

In Windows Task Manager, I right clicked a process and selected "Create dump file". I'll give you the dump, but in return, give me the flag!

Download

解凍すると、Windowsのダンプファイルが得られます。とりあえず、ダンプファイルからフラグ形式であるSharifCTFという文字列を探してみます。

$ strings RunMe.DMP | grep SharifCTF
00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000SharifCTF{4d7328869acb371ede596d73ce0a9af8}
SharifCTF{4d
SharifCTF{4d7328869acb371ede596d73ce0a9af8}
SharifCTF{4d
SharifCTF{4d7328869acb371ede596d73ce0a9af8}

見事、見つかりました。
フラグは、

4d7328869acb371ede596d73ce0a9af8

です。


Windowsダンプの極意 エラーが発生したら、まずダンプ解析!
上原 祥市
アスキー・メディアワークス
2008-11-27