2024GHCTF的三道取證題

WTT0011發表於2024-11-17

2024GHCTF的三道取證題

[GHCTF 2024 新生賽]皆非取證

vol.py -f chall.vmem --profile=Win7SP1x64 filescan | grep zip

2024GHCTF的三道取證題

找到壓縮包

vol.py -f chall.vmem --profile=Win7SP1x64 mimikatz

2024GHCTF的三道取證題

mrl64l0v3miku

這個是密碼,解壓得flag

2024GHCTF的三道取證題

[GHCTF 2024 新生賽]是名取證

vol.py -f chall.vmem --profile=Win7SP1x64 iehistory

2024GHCTF的三道取證題

vol.py -f chall.vmem --profile=Win7SP1x64 memdump -p 1836 -D ./..

2024GHCTF的三道取證題

strings explorer.exe | grep flag

2024GHCTF的三道取證題

[GHCTF 2024 新生賽]佛說取證

vol.py -f chall.vmem --profile=Win7SP1x64 clipboard

2024GHCTF的三道取證題

jingangjing

2024GHCTF的三道取證題

相關文章