v&n赛 内存取证题解(没做出来)

题目是一个raw的镜像文件

用volatility搜索一下进程

有正常的notepad,msprint,还有dumpit和truecrypt

volatility -f mem.raw --profile=Win7SP1x86_23418 iehistory

查看ie历史的时候有一个百度网盘的连接但是没有密码

提示放出了 记事本

但是查notepad实在是没有什么收获

上取证大师

这就很好用,恢复一下格式化了的数据,直接搜索txt后缀找到了提取码

本来以为这题目就差不多了

然后又下载下来一个加密文件VOL,扔到取证大师里显示truecrypt加密。

去找内存密钥,

也不知道为什么就找到了这东西,试了试,没用。

但是我在取证大师里同一个文件夹下找到了一个ky文件,又试了试,解出来了

拿到了key,但是后来有大佬告诉我直接EFDD就能解出key

然后手里拿着这个key懵了很久,以为是手动磁盘恢复,后来突然开了个脑洞,我拿key当作密码又重新解了一次truecrypt,竟然成功了

ok,一个加密的zip文件,密码不知道是啥。

又回去找密码,ie,记事本,dumpit都用到了

图片那里还没怎么用到,按照基本操作从内存恢复了几张图片

volatility -f mem.raw --profile=Win7SP1x86_23418 filescan |grep -E ‘jpg|png|jpeg|bmp|gif‘

没什么结果,还有一个姿势是用gimp看dump出来的msprint.exe的数据。

奈何我调不出来

这道题就死在这里了。。。

原文地址:https://www.cnblogs.com/p201821440039/p/12389284.html

时间: 2024-10-09 01:29:30

v&n赛 内存取证题解(没做出来)的相关文章

PTA|团体程序设计天梯赛-练习题目题解锦集(C/C++)(持续更新中……)

PTA|团体程序设计天梯赛-练习题目题解锦集(持续更新中) 实现语言:C/C++:      欢迎各位看官交流讨论.指导题解错误:或者分享更快的方法!! 题目链接:https://pintia.cn/problem-sets/994805046380707840/problems 目录 (点击对应题目即可进入相应题解--小声BB--) L1-001 Hello World (5 分) L1-002 打印沙漏 (20 分) L1-003 个位数统计 (15 分) L1-004 计算摄氏温度 (5

Java-集合(没做出来)第四题 (List)写一个函数reverseList,该函数能够接受一个List,然后把该List 倒序排列。 例如: List list = new ArrayList(); list.add(“Hello”); list.add(“World”); list.add(“Learn”); //此时list 为Hello World Learn reverseL

没做出来 第四题 (List)写一个函数reverseList,该函数能够接受一个List,然后把该List 倒序排列. 例如: List list = new ArrayList(); list.add(“Hello”); list.add(“World”); list.add(“Learn”); //此时list 为Hello World Learn reverseList(list); //调用reverseList 方法之后,list 为Learn World Hello package

volatility内存取证

最近参加了45届世界技能大赛的山东选拔赛,样题里有一个题如下: 师傅好不容易拿到了压缩包的密码,刚准备输入,电脑蓝屏 了... = =",题意简单明了,易于理解.一看就是内存取证的题并且已经有了内存转储文件了. 废话不多说,拿到hint就开始动手吧,先把文件下载下来,发现是一个7z的压缩包,放进kali解压 解压以后得到一个flag,看样子这个就是内存转储文件了,直接用volatility分析一下 volatility -f flag imageinfo 系统信息为WinXPSP2x86 获得系

PAT 团体程序设计天梯赛-练习集 题解(凑零钱,堆栈,社交集群)

开始准备cccc(cry)天梯赛了,第一周训练题,把官网挂出的训练题刷完了,对pat有了一点点的熟悉感. L1-1  就不说了... L1-2 打印沙漏 一个变量保存空格数,一个变量保存沙漏符号数,打印就行了,但这题话说wrong好几次啊,坑点是沙漏符号后面不打印空格,orz... <span style="font-size:14px;">#include<iostream> #include<stdio.h> #include<math.h

PAT 团体程序设计天梯赛 部分题目题解

L1-002 打印沙漏 L1-006 连续因子 L1-010 比较大小 L1-014 简单题 L1-018 大笨钟 L2-002 链表去重 L2-010 排座位 L3-002 堆栈 L3-006 迎风一刀斩 L1-002. 打印沙漏 本题要求你写个程序把给定的符号打印成沙漏的形状.例如给定17个"*",要求按下列格式打印 ***** *** * *** ***** 所谓"沙漏形状",是指每行输出奇数个符号:各行符号中心对齐:相邻两行符号数差2:符号数先从大到小顺序递

【2012长春区域赛】部分题解 hdu4420—4430

这场比赛特点在于两个简单题太坑,严重影响了心情..导致最后只做出两题....当然也反映出心理素质的重要性 1002: 题意:一个矩阵b[n][n]通过数组 a[n]由以下规则构成,现在已知b[n][n]问是否有对应的数组a[n] 解法: 首先都是位运算所以不同位是不会互相影响的,即可按位考虑. 又发现,只要知道a[0]就可以算出通过b[0][]算出所有的a[],这样可以假设a[0]为0或1,由b[0][]得到一个完整的数组a[],再check这个数组a是否能正确的得到其他的b[][]即可 时间复

#20160424#今日校赛(欸好久没更今天更下

今天是打的第一场组队赛,打的过程中不用自己一个人死憋,可以和队友一起讨论,感觉不管结果如何,还是蛮开心的~~ 分析下题目吧 A题:字符串 大数加法 自己A过去了哈哈哈开心 B题:素数打表..但是数组开不到1e9那么大啊..然后搁一边了 C题:莫非是图论?:用dfs,但是还缺一个判断条件..继续搁置 D题:公式整出来了,但是大数相乘..这个问题真是..最后关头大数乘法打完了..结果比赛也结束了..还没提交呢T T E题:唔 排个序就好了,队友A的题,赞一个 F题:字符串..匹配问题..记得写过一道

2018年东北农业大学春季校赛----不完整题解

题目出的还是可以,题面读的懂,题意比较清楚,练一下板子题比较舒服 就是自己太菜了QAQorz /**B**/ 给你一个n*n矩阵,按照顺序填入1到n*n的数,例如n=5,该矩阵如下 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 现在让你连接相邻两条边的中点,然后只保留他们围成封闭图形区域的数字,那么这个矩阵变为 3 7 8 9 11 12 13 14 15 17 18 19 23 现在你们涵哥让你求变化后的矩阵

2018icpc北京网络赛B题题解

题意 给n个字符串,每个字符串是一个环(就是说起点任意),求n个字符串的最长公共子序列(LCS) 解题思路 比赛的时候刚看到这个题目要求n个字符串的lcs,并且没个字符串可以起点不一样,就是说字符串s都有s.length个不同的排列,求所有n个s里s.length个lcs,时限只有1s,求两个字符串的lcs有n^2的复杂度,思路肯定不是这样,而且n和s.length很小,发现可以直接暴力求每个字符串的所有子串(相当于求集合的所有子集),然后用set保存,答案就是n个set里最长的公共串. AC代