- 博客(1)
- 收藏
- 关注
原创 2022年农信银网络安全竞赛3-2 ez_raw简单取证writeup
下载解压ez_raw,根据题意判断文件应为内存镜像,用volatility工具分析。1、扫描cmd命令行获得一串base64字符串volatility -f .\ez_raw --profile=Win7SP1x64 cmdscan5oiR5Zyo5rWP6KeI5Zmo5LiK5LiL6L2955qE5Lic6KW/5om+5LiN5Yiw5LqG77yM6L+Z56C055S16ISR6buY6K6k5LiL6L295Yiw5LuA5LmI5Zyw5pa55LqG77yf2、用Base6...
2022-05-24 20:09:48 1375
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人