| # | Student | Country | Points |
|---|---|---|---|
| 1 | DZhaksybek |
|
5,998 |
| 2 | DMoreno |
|
5,998 |
| 3 | VHegde |
|
4,395 |
| 4 | MHernáez |
|
3,343 |
| 5 | FRomero |
|
1,846 |
| 6 | MHinkul |
|
1,556 |
| 7 | TSuarez |
|
1,332 |
| 8 | UShambulov |
|
771 |
| 9 | MMachac |
|
771 |
| 10 | TSingh |
|
771 |
| 11 | APodvalnyi |
|
469 |
| 12 | ARodriguez |
|
220 |
| 13 | ASzymanowska |
|
50 |
| 14 | DZhumashev |
|
40 |
| 15 | ABibi |
|
30 |
| 16 | GSingh |
|
30 |
| 17 | EKing |
|
0 |
| Module 0: Windows Binaries | Points | Solved by | First solvers |
|---|---|---|---|
| Class 1 (Brief): Compiling & Building Executables | 10 | 369% | TSuarez VHegde FRomero |
| Class 2 (Brief): Windows Executables Format | 10 | 325% | TSuarez VHegde FRomero |
| Class 3 (Brief): Windows Loader | 10 | 313% | TSuarez VHegde FRomero |
| Class 4 (Brief): .NET Assemblies | 10 | 294% | TSuarez VHegde FRomero |
| Class 5 (Lab): Windows Binaries Example | 10 | 238% | TSuarez FRomero MHernáez |
| Module 1: Dynamic Analysis | Points | Solved by | First solvers |
|---|---|---|---|
| Class 1 (Brief): Malicious Software 101 | 20 | 231% | TSuarez FRomero MHernáez |
| Class 2 (Brief): Analysis Lab & Tools | 20 | 225% | TSuarez FRomero MHernáez |
| Class 3 (Lab): Sandbox Analysis | 20 | 219% | TSuarez FRomero MHernáez |
| Class 4 (Lab): Analysis Inside a Virtual Machine | 20 | 206% | TSuarez FRomero MHernáez |
| Class 5 (Brief): Process and Network Monitoring | 30 | 213% | TSuarez FRomero MHernáez |
| Module 2: Tools Arsenal | Points | Solved by | First solvers |
|---|---|---|---|
| Class 1 (Brief): PE Editors & Process Explorer | 30 | 200% | TSuarez MHernáez VHegde |
| Class 2 (Brief): WinDbg, IDA Pro & Qilinq | 30 | 200% | TSuarez MHernáez VHegde |
| Class 3 (Chall): PE Editors Exercise | 30 | 188% | TSuarez MHernáez VHegde |
| Class 4 (Lab): Debuggers & Disassemblers | 40 | 175% | TSuarez MHernáez VHegde |
| Class 4.1 (Chall): Debuggers & Disassemblers | 41 | 181% | TSuarez MHernáez VHegde |
| Class 5 (Lab): Wireshark 101 | 46 | 188% | TSuarez MHernáez VHegde |
| Class 5.1 (Lab): Fakenet 101 | 46 | 188% | TSuarez MHernáez VHegde |
| Class 5.2 (Lab): Inetsim 101 | 46 | 181% | TSuarez MHernáez VHegde |
| Module 3: Reverse Engineering | Points | Solved by | First solvers |
|---|---|---|---|
| Class 1 (Brief): Disassembler Process | 60 | 175% | MHernáez VHegde TSuarez |
| Class 2 (Brief): Assembly Operands | 60 | 169% | MHernáez VHegde TSuarez |
| Class 3 (Brief): Calling Conventions | 60 | 163% | MHernáez VHegde TSuarez |
| Class 3.1 (Chall): Calling Conventions | 61 | 156% | MHernáez VHegde TSuarez |
| Class 3.2 (Chall): Calling Conventions | 61 | 156% | MHernáez VHegde TSuarez |
| Class 4 (Lab): Windows 32-bit Calling Convention | 65 | 138% | MHernáez VHegde TSuarez |
| Class 4.1 (Lab): Windows 32-bit Calling Convention | 65 | 144% | VHegde MHernáez TSuarez |
| Class 4.2 (Chall): Windows 32-bit Calling Convention | 66 | 138% | VHegde MHernáez TSuarez |
| Class 5 (Lab): Find the Password | 67 | 144% | VHegde MHernáez TSuarez |
| Class 5.1 (Lab): Find the Password | 68 | 144% | VHegde MHernáez TSuarez |
| Class 6 (Chall): G0T Password? | 75 | 131% | VHegde MHernáez TSuarez |
| Module 4: Packers & Obfuscators | Points | Solved by | First solvers |
|---|---|---|---|
| Class 1 (Brief): Carnita Methodology | 50 | 156% | TSuarez VHegde MHernáez |
| Class 2 (Brief):Unpacking & Deobfuscation Strategy | 50 | 150% | VHegde MHernáez TSuarez |
| Class 3 (Lab): Unpacking UPX | 55 | 138% | VHegde MHernáez DZhaksybek |
| Class 3.1 (Lab): Unpacking UPX | 55 | 138% | VHegde MHernáez DZhaksybek |
| Class 4 (Lab): Unpacking ASPack | 56 | 138% | VHegde MHernáez DZhaksybek |
| Class 4.1 (Lab): Unpacking ASPack | 56 | 131% | VHegde MHernáez DZhaksybek |
| Class 4.2 (Lab): Unpacking ASPack | 57 | 125% | VHegde MHernáez DZhaksybek |
| Class 5 (Chall): Unpacking UPX your way | 65 | 119% | VHegde MHernáez DZhaksybek |
| Class 6 (Chall): Unpacking for Flag | 75 | 119% | VHegde MHernáez DZhaksybek |
| Module 5: Anti-Malware Tricks | Points | Solved by | First solvers |
|---|---|---|---|
| Class 1 (Brief): Anti-Debugging | 68 | 125% | VHegde MHernáez DZhaksybek |
| Class 2 (Brief): Anti-VM and Packers | 69 | 125% | VHegde MHernáez DZhaksybek |
| Class 3 (Brief): Process Injection | 70 | 125% | VHegde MHernáez DZhaksybek |
| Class 4 (Lab): Anti-Debugging Ticks | 71 | 100% | VHegde MHernáez DZhaksybek |
| Class 4.1 (Chall): Patch the Binary | 75 | 100% | VHegde MHernáez DZhaksybek |
| Class 4.2 (Chall): Find the Offset | 76 | 100% | VHegde MHernáez DZhaksybek |
| Class 5 (Lab): Anti-Malware Ticks | 78 | 100% | VHegde MHernáez DZhaksybek |
| Module 6: Process Injection | Points | Solved by | First solvers |
|---|---|---|---|
| Class 1 (Lab): CreateRemoteThread Technique | 75 | 106% | VHegde MHernáez DZhaksybek |
| Class 2 (Lab): SetThreadContext Technique | 75 | 106% | VHegde MHernáez DZhaksybek |
| Class 2.1 (Lab): SetThreadContext Technique | 75 | 113% | VHegde MHernáez DZhaksybek |
| Class 3 (Chall): Find the Window | 80 | 106% | VHegde MHernáez DZhaksybek |
| Class 3.1 (Lab): Fighting Process Injection with x32dbg | 85 | 100% | VHegde MHernáez DZhaksybek |
| Class 4 (Chall): Find the Shellcode | 95 | 106% | VHegde MHernáez DZhaksybek |
| Class 5 (Chall): Intercept the Shellcode | 100 | 106% | VHegde MHernáez DZhaksybek |
| Module 8: Dissecting Infostealers like a BOSS | Points | Solved by | First solvers |
|---|---|---|---|
| Class 1 (Lab): Scripts 101 | 90 | 94% | VHegde DZhaksybek DMoreno |
| Class 2 (Lab): Dissecting BAT Downloader | 90 | 94% | VHegde DZhaksybek DMoreno |
| Class 3 (Lab): Dissecting Powershell Dropper with NeZa | 90 | 88% | DZhaksybek DMoreno |
| Class 3.1 (Lab): Dissecting Powershell Dropper | 90 | 88% | DZhaksybek DMoreno |
| Class 4 (Lab): Dissecting JavaScript Chrome Extension | 91 | 88% | DZhaksybek DMoreno |
| Class 4.1 (Lab): Dissecting JavaScript Chrome Extension | 91 | 88% | DZhaksybek DMoreno |
| Class 4.2 (Lab): Dissecting JavaScript Chrome Extension | 91 | 88% | DZhaksybek DMoreno |
| Class 5 (Chall): Dissecting Infostealer | 120 | 81% | DZhaksybek DMoreno |
| Class 5.1 (Chall): Dissecting the Plugin | 150 | 81% | DZhaksybek DMoreno |
| Module 9: Fighting Ransomware | Points | Solved by | First solvers |
|---|---|---|---|
| Class 1 (Lab): Intercepting RSA key with NeZa | 100 | 81% | DZhaksybek DMoreno |
| Class 2 (Lab): Intercepting AES key with NeZa | 100 | 81% | DZhaksybek DMoreno |
| Class 3 (Lab): Unhooking a locked machine with NeZa | 110 | 81% | DZhaksybek DMoreno |
| Class 4 (Lab): Reversing Ryuk Ransomware with IDA | 120 | 81% | DZhaksybek DMoreno |
| Class 4.1 (Lab): Recovering Ryuk Files with NeZa | 120 | 81% | DZhaksybek DMoreno |
| Class 5 (Chall): Restoring Locked Keyboard | 130 | 81% | DZhaksybek DMoreno |
| Class 6 (Chall): Recovering Encrypted Machine | 200 | 81% | DZhaksybek DMoreno |