内存取证-[安洵杯 2019]Attack

步骤

用wireshark打开,搜索flag,发现PK开头,PK开头为zip压缩包。

导出,先给为原始数据显示,然后找到504B0304,将这及之后的所有16进制复制到记事本,然后导入到010中保存为zip。

发现需要密码,用winrar打开发现提示,要得到administrator的密码。

lsass

lsass是windows系统的一个进程,用于本地安全和登陆策略。mimikatz可以从 lsass.exe 里获取windows处于active状态账号明文密码。本题的lsass.dmp就是内存运行的镜像,也可以提取到账户密码。

首先导出lsass

https://github.com/gentilkiwi/mimikatz/releases/

运行mimikatz

bash 复制代码
//提升权限
privilege::debug
//载入dmp文件
sekurlsa::minidump lsass.dmp
//读取登陆密码
sekurlsa::logonpasswords full

解压得到flag,打开后往下滑。

flag:D0g3{3466b11de8894198af3636c5bd1efce2}

相关推荐
菩提小狗14 小时前
每日安全情报报告 · 2026-04-20
网络安全·漏洞·cve·安全情报·每日安全
云安全助手15 小时前
2026年AI安全大模型实战指南:快快云安全AI能力全景解析
人工智能·网络安全·claude
zmj32032419 小时前
欧盟 R155 核心范围
网络安全·信息安全
CS创新实验室21 小时前
CS实验室行业报告:安全类岗位就业分析报告
网络安全·信息安全
说实话起个名字真难啊1 天前
2026数字中国创新大赛初赛wp之图片隐写一
ctf
网络安全许木1 天前
自学渗透测试第20天(防火墙基础与规则配置)
运维·服务器·网络·网络安全·渗透测试
Chengbei111 天前
业务视角下的金融SRC快速挖掘思路
网络·安全·web安全·网络安全·金融·系统安全·网络攻击模型
姬成韶1 天前
BUUCTF--[网鼎杯 2020 朱雀组]phpweb
web安全·网络安全·代码审计
兄弟加油,别颓废了。1 天前
PHPstudy安装靶场
网络安全
一名优秀的码农1 天前
vulhub系列-73-RA1NXing Bots(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析