BLOG2026-10-09
blog
[🥇 Gold 2] 악성 HWP 속 EPS에 숨은 PostScript 디코더 — DreamHack DreamHWP1 풀이
"남쪽 드림이가 북쪽 드림이에게 해킹당했다"는 한 줄이 전부인 리버싱 문제. 평범한 한글 문서로 보이는 HWP를 OLE 복합문서로 뜯어 보면 BinData 안의 EPS에 CVE-2017-8291 류 Ghostscript 익스플로잇이 숨어 있다. EPS 꼬리의 XOR 디코더 → 2차 PostScript 익스 → 그 안에 내장된 3차 flag 디코더까지, 세 겹의 XOR을 파일만으로 벗겨 플래그를 복원한다.
#dreamhack#ctf#reversing+6