python2 vol.py -f Target1-1dd8701f.vmss imageinfo
python2 vol.py -f "Target1-1dd8701f.vmss" --profile="Win7SP1x86_23418" pslist
python2 vol.py -f "Target1-1dd8701f.vmss" --profile="Win7SP1x86_23418" memdump -p 3196 -D ./
여러 검색을 해보면 @gmail.com에 있겠다는 판단이 선다.
strings.exe 3196.dmp | find "@gmail.com"
th3wh1t3r0s3@gmail.com
'워게임 > CTF-D' 카테고리의 다른 글
[Memory] GrrCON 2015 #3 (0) | 2021.12.12 |
---|---|
[Memory] GrrCON 2015 #2 (0) | 2021.12.12 |
[Network] Sans Network Forensic [Puzzle 8] #1~#9 (0) | 2021.12.08 |
[Network] Sans Network Forensic [Puzzle 7] (0) | 2021.12.08 |
[Network] Sans Network Forensic [Puzzle 4] #1~#6 (0) | 2021.12.07 |
댓글