首页 > 其他分享 >day10

day10

时间:2023-07-19 19:24:09浏览次数:29  
标签:cpyq Desktop vmem exe day10 2018 OtterCTF

OtterCTF 2018

一、[OtterCTF 2018]What the password?

1.使用volatility2获取内存镜像的版本信息

python2 vol.py -f '/home/cpyq/Desktop/OtterCTF.vmem'  imageinfo

2.使用mimikatz直接获得密码和用户信息

python2 vol.py -f '/home/cpyq/Desktop/OtterCTF.vmem' --profile=Win7SP0x64 mimikatz

image

二、[OtterCTF 2018]General Info

1.要求获得PC名字和IP地址,使用mimikatz获得的Domain就是PC名字,使用netscan获取网络传输信息,可以看到local address栏中最可疑的就是192.168.202.131

python2 vol.py -f '/home/cpyq/Desktop/OtterCTF.vmem' --profile=Win7SP0x64 netscan

image

三、[OtterCTF 2018]Play Time

1.题目要求找出玩的游戏的名称和服务器的IP地址,还是使用netscan查看网络传输信息,可以看到chrome.exe、svchost.exe等程序,逐个查找名称可以找到LunarMS.exe,是一个游戏的程序,那么游戏名字就是LunarMS

image

2.这个exe对应的Foreign Address就是游戏的服务器地址,即为77.102.199.102

四、[OtterCTF 2018]Silly Rick

1.题目中提示“copy and paste”,直接找剪切板,得到密码

python2 vol.py -f '/home/cpyq/Desktop/OtterCTF.vmem' --profile=Win7SP0x64 clipboard

image

五、[OtterCTF 2018]Name Game

1.使用srings方法直接搜索关键词 Lunar-3,显示关键词下的十行内容,0tt3r8r33z3就是需要的名字内容

strings '/home/cpyq/Desktop/OtterCTF.vmem' | grep -C 10 "Lunar-3"

image

六、[OtterCTF 2018]Hide And Seek

1.提示需要找到恶意进程软件的名字,使用pslist先列出进程名称

python2 vol.py -f '/home/cpyq/Desktop/OtterCTF.vmem' --profile=Win7SP0x64 pslist

2.在进程中发现了一个特别的名称Rick And Morty,百度一下发现是一个影片

image

3.猜测就是在下载时,携带了恶意软件,它附近的exe,经尝试,最终是vmware-tray.exe

image

七、[OtterCTF 2018]Name Game 2

1.需要游戏对应的内存文件进行分析,先将LunarMS.exe对应的内存dump下来,命令如下:

标签:cpyq,Desktop,vmem,exe,day10,2018,OtterCTF
From: https://www.cnblogs.com/120211P/p/17565992.html

相关文章

  • vue-day10--键盘事件
    <!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"/><metaname="viewport"content="width=device-width,initial-scale=1.0"/><title>Document</title><script......
  • Day10-设计模式之外观模式
    设计模式之外观模式一、引例当我们现在想要在家通过投影仪看电影,其过程包括关灯,关闭窗帘,打开投影仪,这些家居都是独立的,就会有灯光开关、窗帘开关、投影仪开关。我们需要一步一步的去打开这些开关。如果用代码来实现,就可将灯光,窗帘等都看成一个对象,然后用Client端依次去调用这些......
  • 算法练习-day10
    栈和队列20.有效的括号题意:给定一个只包括'(',')','{','}','[',']' 的字符串s,判断字符串是否有效。有效字符串需满足:左括号必须用相同类型的右括号闭合。左括号必须以正确的顺序闭合。每个右括号都有一个对应的相同类型的左括号示例:    思路:本题我有两种思路,1.双栈存储:我们可......
  • 尚医通-day10【微信扫码登录】(内附源码)
    第01章-准备工作1、申请微信登录https://open.weixin.qq.com(1)注册开发者账号:准备营业执照(2)邮箱激活(3)完善开发者资料(4)开发者资质认证:1-2个工作日审批、300元(5)创建网站应用:提交审核,7个工作日审批(免费)(6)熟悉微信登录流程参考文档:https://developers.weixin.qq.com/doc/oplat......
  • 闲话 Day10
    已经是第10期了。总体来说还是很高产的吧(?)然而,写闲话是需要大量思考的吧。而最近比较困,所以啥也没想,或者说至少除了学术以外啥也没想。然后才想起来,我要写的是闲话,不是什么大众读物。不需要有什么主题,不需要有大致内容或者方向。就随便写一写漫天乱逛可能更像是一篇闲话吧......
  • day10-Spring Cloud Alibaba Nacos-服务注册与配置中心
    SpringCloudAlibabaNacos-服务注册与配置中心官网:https://github.com/alibaba/nacos,Nacos官方中文手册Nacos:SpringCloudAlibaba服务注册与配置中心(非常详细)(biancheng.net)SpringCloudAlibaba系列-一文读懂Nacos原理-掘金(juejin.cn)1.什么是NacosNacos/nɑ:k......
  • day109-smbms准备工作
    smbms项目部署环境创建项目<?xmlversion="1.0"encoding="UTF-8"?>​<projectxmlns="http://maven.apache.org/POM/4.0.0"xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://mave......
  • day108 - jdbc复习
    jdbc复习导包 <dependencies><dependency><groupId>mysql</groupId><artifactId>mysql-connector-java</artifactId><version>8.0.28</version></dependency>​​</......
  • day107-过滤器与监听器
    过滤器filter:过滤器用来过滤网站的数据处理中文乱码登陆验证......导入maven包<dependencies><dependency><groupId>javax.servlet</groupId><artifactId>javax.servlet-api</artifactId><version>3.1.0&......
  • day104 - jsp语法
    jsp标签页面包含标签(类似vue组件)<%--jsp:include--%><jsp:includepage="jsptag2.jsp"></jsp:include> 请求转发标签其中param可以携带参数<%--请求转发标签--%>页面一:请求转发到页面二<jsp:forwardpage="/jsptag2.jsp"><jsp:paramna......