跳到主要内容

大工UDP协议

备注

在进行工业企业检查评估工作中,发现了疑似感染恶意软件的上位机。现已提取出上位机通信流量,尝试分析出异常点,获取FLAG

flag形式为 flag{}

题目提供了UDP.pcapng 流量包文件

img

对流量中的数据进行排查,发现为MAC1000 Programable Controller设备,并在流量中发现

img

对其中的数据进行Hex解码

img

即可得到答案

flag{7FoM2StkhePz}