| ID: | 12376 |
|---|---|
| 标题: | [陇剑杯 2021]机密内存(问4) |
| 描述: | 一日网管中心的安全审计设备推送了一则高危入侵警报,经过了解发现有一台机密容器因违规操作遭遇入侵与破坏,容器宿主机内只留下了一段机密容器的内存与部分经过篡改的神秘文件,请你帮助还原容器的入侵过程。(大文件的解压密码为cf15e15d7054da59fb20e99d943294a7) 经过入侵分析发现该容器曾被黑客植入木马控制的信息是_________。(答案为“32位小写md5(木马程序进程名+木马回连ip地址+木马回连ip端口)”,例如:木马程序进程名为svhost.exe,木马回连ip为1.1.1.1,木马回连端口为1234,则该题答案为“svhost.exe1.1.1.11234”的32位小写md5值f02da74a0d78a13e7944277c3531bbea)。得到的flag请使用NSSCTF{}格式提交。 |
| 类型: | 内存取证 |
| 网站: | NSSCTF |
| 题目链接: | https://www.nssctf.cn/problem/311 |
| 赛事: | 陇剑杯 |
| 年度: | 2021 |
| Flag值: | flag{TH4NK Y0U FOR DECRYPTING MY DATA} |
| writeup: | https://blog.csdn.net/J_linnb/article/details/130399309 |