Write up root-me forensic command and control level 5

 File: http://challenge01.root-me.org/forensic/ch2/
Tải về và giải nén ra chúng ta sẽ có 1 file ch2.dmp
Nói sơ qua về file .dmp, đây là 1 file ghi lại những sự cố liên quan đến hệ thống.
Chúng ta sẽ sử dụng công cụ Volatility để phân tích. Trước tiên ta phải biết nó thuộc os nào.


Có vẻ là thuộc Win 7 SP1 x86. Ok, sau khi có thông tin về hệ điều hành thì mọi thứ có vẻ đơn giản hơn. Đề hỏi chúng ta password của john, sử dụng hashdump thử.
Hash của Win 7 là NTML. Decrypt bằng 1 tool online nào đó thôi

Chuyển từ hex thành text là chúng ta có flag.

Nhận xét

Bài đăng phổ biến từ blog này

Write up forensic root-me UglyDuckling

SOC là gì? Ăn được không?

Write up forensic root-me log analys