内存取证-easy_mem_2

步骤

方法一:AXIOM+volatility3

1.在WEB相关中找到10字短剧和bilibiliBV号。

2.在标识符-人员中找到用户h,再结合qq的安装路径可知:c:\Users\h\Documents\Tencent Files

3.vol3文件扫描

bash 复制代码
vol3 -f 20241029-055419.dmp windows.filescan | wsl grep "Tencent"

方法二:memprocfs

1.加载完成后打开forensic\csv\timeline_web.csv,在其中可以找到符合10字的短剧和BV号

2.在timeline_nefs中找到qq号

或者根据方法一所说qq路径,打开forensic\files\ROOT\User\h\Documents\Tencent Files,发现qq号。

方法三:Strings

bash 复制代码
strings 20241029-055419.dmp | grep "Tencent"
bash 复制代码
strings 20241029-055419.dmp | grep "https://w
ww.bilibili.com/"
bash 复制代码
strings 20241029-055419.dmp | grep "https://"

找到和短剧相关的,但是这个超过了10个字。但是在这里知道了短剧网站nhsyy,进一步精确搜索。

bash 复制代码
strings 20241029-055419.dmp | grep "https://www.nhsyy.com/"

找到10字短剧-穿成魔尊后我一心求死。

方法四:LovelyMemLite

找到qq号。

找到BV号。

同样在web找到短剧。

flag:ctfshow{54297198_穿成魔尊后我一心求死_BV1ZU4y1G7AP}

相关推荐
oi..4 小时前
从 0 到 1:文件上传漏洞的校验、绕过与真实场景利用
网络·笔记·计算机网络·安全·web安全·网络安全·xss
2401_873479404 小时前
通过IP地址查询判断网络风险,有哪些具体指标和判断方法?
网络·tcp/ip·网络安全
大方子4 小时前
【好靶场】WebSocket也可以有越权
网络安全·好靶场
Micr06716 小时前
利用Werkzeug-Debug实现本地权限提升
python·web安全·网络安全
Chockmans16 小时前
春秋云境CVE-2021-34257
安全·web安全·网络安全·php·网络攻击模型·春秋云境·cve-2021-34257
oi..1 天前
SRC 实战复盘:SSRF 漏洞挖掘、自动化检测及流量插件优化(含Burp suite 25.1.2文件)
笔记·web安全·网络安全·自动化·系统安全·安全架构
捉鸭子1 天前
海关总署瑞数vmp算法还原
python·网络安全·node.js·网络爬虫
其实防守也摸鱼1 天前
集成开发环境phpStudy安装与配置指南(包含DVWA)
网络·安全·php·web·ctf·工具配置
大方子1 天前
【青少年CTF S1·2026 公益赛】答案之书
网络安全·青少年ctf
星依网络1 天前
文件上传漏洞绕过技巧 - 实战详解
web安全·网络安全