1 min read

[CTF GEMA] MalwareBRO

CTF GEMA Groupe 2025

Niveau de Difficulté : Medium

Catégorie du Challenge : Malware

Description :

I think it isn't a normal pptm...

Steps to Solve

Tout d'abord, si vous ouvrez le fichier, vous obtiendrez un fichier PowerPoint simple.

Vous devez maintenant vous informer sur les logiciels malveillants qui utilisent des fichiers PowerPoint et sur la manière dont l'attaquant peut injecter du code dans le fichier pptm.

Il y a une partie dans chaque fichier pptm qui nomme les macros dans la partie vue.

Local Image

Vous verrez ce code :

Vous pouvez voir q et p et n et le texte crypté utilisé pour le décryptage et l'encodage RSA.

https://www.dcode.fr/rsa-cipher

Flag

FLAG{MALWARE_WITH_rSA}