会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
clay666
博客园
首页
新随笔
联系
管理
订阅
2025年10月22日
取证-windbg和dmp,以及文件分析基本流程
摘要: .dmp文件及Dump Flie,是一种内存快照文件 说到内存快照就不得不提一下 文件类型 说明 常见用途 .raw 原始磁盘映像文件(Raw Image),完整保存磁盘或内存的原始二进制数据。 虚拟机快照、数字取证、系统备份。 .dmp 内存转储文件,记录系统或程序崩溃时的内存状态。 系统调试、崩
阅读全文
posted @ 2025-10-22 19:40 CLAY666
阅读(43)
评论(0)
推荐(0)
2025年10月19日
2024长城杯决赛-溯源取证1
摘要: 依旧是流量分析题目 题目描述 您的同事李白在运维一台部署了移动应用服务端的linux服务器时发现了异常,好像被黑客攻击了。小李通过简单分析,发现可能是由于公司的移动应用和其服务端程序都存在安全问题导致的。小李将当天可能与攻击相关的流量导出,并与移动应用一起打包压缩,你可以下载分析,也可以登录此服务器
阅读全文
posted @ 2025-10-19 20:32 CLAY666
阅读(3)
评论(0)
推荐(0)
公告