Solution de saroh pour Dérèglement

intro forensics windows

17 décembre 2023

Nous sommes en possession d’un fichier Microsoft Word corrompu 2021-fcsc-reglement_de_participation.docx.

Les fichiers .docx étant des archives zip, essayons de l’extraire:

$ unzip 2021-fcsc-reglement_de_participation.docx -d doc 
Archive:  2021-fcsc-reglement_de_participation.docx
  inflating: doc/[Content_Types].xml  
   creating: doc/docProps/
  inflating: doc/docProps/app.xml    
  inflating: doc/docProps/core.xml   
   creating: doc/_rels/
  inflating: doc/_rels/.rels         
   creating: doc/word/
   creating: doc/word/_rels/
  inflating: doc/word/_rels/document.xml.rels  
  inflating: doc/word/document.xml   
  inflating: doc/word/styles.xml     
  inflating: doc/word/numbering.xml  
  inflating: doc/word/settings.xml   
  inflating: doc/word/fontTable.xml  
   creating: doc/word/media/
  inflating: doc/word/media/image1.jpeg  

Cherchons dans ces fichiers le flag au format texte:

$ grep -Ro "FCSC{.*}" doc/
doc/word/document.xml:FCSC{********}

Et voilà !