全网最新最全首届“陇剑杯”网络安全大赛完整WIRTEUP --- 内存分析(2题)
题目描述
网管小王制作了一个虚拟机文件,让您来分析后作答:
6.1 虚拟机的密码是_____________。(密码中为flag{xxxx},含有空格,提交时不要去掉)
wp:
kali安装好Volatility和mimikatz插件
执行
# 查看镜像信息
volatility -f Target.vmem imageinfo
# 使用mimikatz跑密码
volatility -f Target.vmem --profile=Win7SP1x64 mimikatz
flag:
flag{W31C0M3 T0 THiS 34SY F0R3NSiCX}
免责声明
本文档所有内容仅供安全研究、学术交流与技术学习使用,严禁用于任何未经授权的逆向破解、网络攻击、隐私窃取、恶意软件开发及其他违反《中华人民共和国网络安全法》《数据安全法》等法律法规的行为,使用者应确保已获得目标软件权利人的合法授权并自行承担因使用本文档内容所产生的一切法律责任与后果,作者不对任何直接或间接损害承担任何责任,继续阅读即视为您已知悉并同意上述全部条款。
浙公网安备 33010602011771号