본문 바로가기
워게임/CTF-D

[Memory] GrrCON 2015 #3

by meanjung 2021. 12. 12.

 

python2 vol.py -f "Target1-1dd8701f.vmss" --profile="Win7SP1x86_23418" filescan | find "AnyConnectInstaller.exe"

 

 

위에 나온 결과에서 처음부터 다 해보고 있었는데, 두 번째 거 했을때 다운이 안되고 윈도우 디펜더가 작동했다.

 

python2 vol.py -f "Target1-1dd8701f.vmss" --profile="Win7SP1x86_23418" dumpfiles -Q 0x000000003df1cf00 -D ./

 

xtrat이 정답 인증이 안되네...

XtremeRAT

'워게임 > CTF-D' 카테고리의 다른 글

[Memory] GrrCON 2015 #5  (0) 2021.12.12
[Memory] GrrCON 2015 #4  (0) 2021.12.12
[Memory] GrrCON 2015 #2  (0) 2021.12.12
[Memory] GrrCON 2015 #1  (0) 2021.12.12
[Network] Sans Network Forensic [Puzzle 8] #1~#9  (0) 2021.12.08

댓글