CTFHUB ICS(1)

文章介绍了在IT技术领域处理异常工程文件的方法,包括使用Linux命令如unzip、grep和strings进行文件操作,以及如何处理病毒文件恢复,特别是通过360安全卫士工具。此外,还涉及Modbus协议分析和工控现场的恶意扫描,以及注册表中的数据挖掘技巧。
摘要由CSDN通过智能技术生成

1.异常的工程文件

把文件拖到kali里面去了

unzip 文件名解压文件

文件很多,我们先进到解压的文件夹里面

strings $(find . | xargs) | grep flag

linux命令的作用是在当前目录及子目录下递归查找文件,提取文件中的字符串,然后用grep过滤

find . - 在当前目录及递归子目录下查找文件

args - 将find命令的文件结果作为参数传递给后面的命令

strings - 提取二进制文件中的可打印字符串

$( ) - 在子shell中执行命令,并将结果作为字符串返回

rep flag - 在strings的输出中查找包含"flag"的行

这个指令在平常也可以用到

2.病毒文件恢复

文件内容

勒索病毒可以通过360的工具来解决

安全卫士勒索病毒专题:文件恢复_安全卫士离线救灾版_文档卫士

3.简单Modbus协议分析

这里是pcap文件,在其他地方看到一句话做工控题目先strings

我们把它放到kali里面,strings一下

这里因为数据太多了我们给他输出到1.txt中,在拖到外面

我们在文件里面输入flag发现没有数据

搜索666c6167 也就是flag的16进制,实际根据比赛的格式来多试试

4.工控现场的恶意扫描

还是和上一个一样,放到kali strings 

这里还是和上面一样搜索就出来了

5.注册表分析

strings一下没有发现什么有用信息通过vscode打开

"ProfileName"="OPPO Reno"

flag{OPPOReno}

在注册表中要修改网络的名称就是ProfileName 这里直接搜索,这种只能靠背(;´д`)ゞ

今天就先到这了,最近因为有个iot ics的比赛所以在搞这些,感觉很难,目标是比赛的时候知道自己怎么寄的就ok了

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

许允er

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值