摘要:
一道内存取证的题目。 ①查看镜像信息 这里volatility推测这个应该是Win7SP1x64的内存 ②hashdump ③尝试用kali的john工具去破解密码 看起来是空密码 ④查看进程 出现了notepad.exe进程,PID为2580 ⑤提取进程 ⑥搜索一下flag 可以看到关于flag的 阅读全文
posted @ 2020-02-15 12:04
imbraininvat
阅读(939)
评论(0)
推荐(0)
摘要:
难度:very easy 攻略地址:https://www.freebuf.com/news/173249.html 1、信息收集 ①主机探测 这里.7就是靶机 ②端口扫描 nmap -p1-65535 -A 192.168.56.101 -oN rick.txt \ #这里-p指定了从port:1 阅读全文
posted @ 2020-02-15 01:54
imbraininvat
阅读(911)
评论(0)
推荐(0)

浙公网安备 33010602011771号