技能兴鲁-网络安全赛项-初赛 - Misc - 卑劣的手段

admin 2023年11月16日14:45:38评论66 views字数 396阅读1分19秒阅读模式

卑劣的手段

工具与环境:

系统:Kali Linux 2023.2a

工具:Volatility2

过程:

解压压缩包,放到Volatility2同目录下。

使用命令python2 vol.py -f image.vmem imageinfo识别镜像

技能兴鲁-网络安全赛项-初赛 - Misc - 卑劣的手段

这里就用2003的Profile。

技能兴鲁-网络安全赛项-初赛 - Misc - 卑劣的手段

题目提示关键词,初音未来,所以先看看进程、文件,有没有相关内容。

技能兴鲁-网络安全赛项-初赛 - Misc - 卑劣的手段

命令 python2 vol.py -f image.vmem --profile=Win2003SP1x64 filescan | grep Chuyin

找到Chuyin.png

技能兴鲁-网络安全赛项-初赛 - Misc - 卑劣的手段

导出找到的PNG文件

python2 vol.py -f image.vmem --profile=Win2003SP1x64 dumpfiles -Q 0x0000000002d44eb0 -D ~/桌面/

使用zsteg就可以分析了

技能兴鲁-网络安全赛项-初赛 - Misc - 卑劣的手段


原文始发于微信公众号(中学生CTF):“技能兴鲁”-网络安全赛项-初赛 - Misc - 卑劣的手段

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月16日14:45:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   技能兴鲁-网络安全赛项-初赛 - Misc - 卑劣的手段http://cn-sec.com/archives/2210600.html

发表评论

匿名网友 填写信息