首页 > 其他分享 >2024GHCTF的三道取证题

2024GHCTF的三道取证题

时间:2024-11-17 09:32:12浏览次数:1  
标签:profile 取证 Win7SP1x64 -- 三道 2024GHCTF vmem chall py

2024GHCTF的三道取证题

[GHCTF 2024 新生赛]皆非取证

vol.py -f chall.vmem --profile=Win7SP1x64 filescan | grep zip

找到压缩包

vol.py -f chall.vmem --profile=Win7SP1x64 mimikatz

mrl64l0v3miku

这个是密码,解压得flag

[GHCTF 2024 新生赛]是名取证

vol.py -f chall.vmem --profile=Win7SP1x64 iehistory

vol.py -f chall.vmem --profile=Win7SP1x64 memdump -p 1836 -D ./..

strings explorer.exe | grep flag

[GHCTF 2024 新生赛]佛说取证

vol.py -f chall.vmem --profile=Win7SP1x64 clipboard

jingangjing

标签:profile,取证,Win7SP1x64,--,三道,2024GHCTF,vmem,chall,py
From: https://www.cnblogs.com/WTT001/p/18550257

相关文章

  • 2021陇剑杯-内存取证
    陇剑杯2021内存分析(问1)网管小王制作了一个虚拟机文件,让您来分析后作答:虚拟机的密码是_____________。(密码中为flag{xxxx},含有空格,提交时不要去掉)。mimikatz一把梭了flag{W31C0M3T0THiS34SYF0R3NSiCX}内存分析(问2)网管小王制作了一个虚拟机文件,让您来分析后作答:虚......
  • OtterCTF-内存取证
    OtterCTF1-Whatthepassword?mimikatz一把梭了password:MortyIsReallyAnOtter2-GeneralInfo```plainLet'sstarteasy-whatsthePC'snameandIPaddress?让我们从简单开始-PC的名称和IP地址是什么?```vol.py-fOtterCTF.vmem--profile=Win7SP1x64nets......
  • 2022鹏城杯-简单取证
    2022鹏城杯-简单取证[鹏城杯2022]简单取证查看信息,找文件vol.py-ffile.rawimageinfovol.py-ffile.raw--profile=WinXPSP2x86filescan|grepjpg导出来vol.py-ffile.raw--profile=WinXPSP2x86dumpfiles-Q0x0000000002325028-D./..去010显示是BASE64,赛博厨子一把梭......
  • 网络安全领域的 16 个专业,零基础入门到精通,收藏这一篇就够了_数字取证
    ......
  • 溯源与取证分析实验
       作业题目溯源取证分析作为网络攻防过程中重要环节,准确找到攻击者的入侵线索(尤其是攻击突破口、攻击IP地址、域名、工具等信息),对于企业或者团队安全运营团队来说都是必备技能。常规攻击取证过程中往往会结合流量、Web访问日志、终端系统或者软件日志等信息来挖掘或者推......
  • 【powershell脚本】Powershell 数字取证和事件响应 (DFIR) 脚本
    原创Ots安全该存储库包含多个PowerShell脚本,可以帮助您应对Windows设备上的网络攻击。包括以下事件响应脚本:DFIR脚本:收集DFIR脚本部分列出的所有项目。CollectWindowsEvents:收集所有Windows事件并将其输出为CSV。CollectWindowsSecurityEvents:收集所有Windows......
  • DFIR(Digital Forensics and Incident Response,数字取证与事件响应)脚本是用于帮助分析
    DFIR(DigitalForensicsandIncidentResponse,数字取证与事件响应)脚本是用于帮助分析、调查和响应安全事件的自动化工具或脚本。这些脚本通常用于收集和分析系统、网络或应用程序中的数据,以识别潜在的安全威胁或漏洞。主要功能数据收集:自动化收集系统日志、网络流量、文件系......
  • 云端取证及事件响应的利器 - Cado Platform
    很荣幸应ForensicFocus的总监ZoeBarber之邀,为云端取证及事件响应的CadoPlatform进行功能剖析,将如何进行证物获取,调查及分析等思路及技术心得分享给广大的阅众.ForensicFocus身为全球最大的数字取证论坛,做为总监的Zoe自然绝非泛泛之辈,很高兴能参与其中,我在这论坛不知不......
  • k8s常用取证命令
    显示和查找资源列出所有namespace中的所有service$kubectlgetservices列出所有namespace中的所有pod$kubectlgetpods--all-namespaces列出所有pod并显示详细信息$kubectlgetpods-owide列出指定deployment$kubectlgetdeploymentmy-dep列出该nam......
  • 什么是数字取证?
    据联邦调查局称,2021年发生了80多万起网络犯罪。由于其隐秘性,此类犯罪很容易发生。当你坐在咖啡店里使用他们的Wi-Fi时,你怎么知道你不是同一网络上某人犯罪的受害者呢?律师和检察官在数字取证专家的帮助下打击此类犯罪。数字取证调查将揭示定罪网络罪犯所需的必要数据和......