摘要: 附件链接 请首先阅览原解法:https://mp.weixin.qq.com/s/lyucQMjQTs4AwEc4EpYKPQ 以下解法仅使用了 volatility: 使用 imageinfo 插件获取内存文件基本信息,分析出是哪个操作系统 volatility -f windows.vmem i 阅读全文
posted @ 2021-04-12 21:38 暖暖草果 阅读(255) 评论(0) 推荐(0)