![]() |
Задача из форензиики.
Дан файл memdump, это образ памяти Описание таска: Цитата:
Приступим, для работы с памятью нам поможет замечательный инструмент - volatility2/3 GitHub - volatilityfoundation/volatility: An advanced memory forensics framework An advanced memory forensics framework. Contribute to volatilityfoundation/volatility development by creating an account on GitHub. github.comКонкретно в данном таске я использовал вторую версию. Смотрим информацию об образе - Код:
python2 vol.py -f task.mem imageinfoBash: Код:
python2 vol.py -f task.mem --profileСделаем дамп данного процесса: Bash: Код:
python2 vol.py -f task.mem --profileТ.к. в описание сказано про картинку, нам понадобится GIMP - GIMP Открываем как RAW image data https://forum.antichat.xyz/attachmen...0040972344.png Нам придется поиграться с разрешением изображения, а также смещением (offset) Находим нашего котика и флаг https://forum.antichat.xyz/attachmen...0041165684.png До новых встреч! |
Ух я помучался с разрешением и оффсетом =)))
|
Классный райтап!
От себя скажу, что я обычно использую тип отображения RGBA вместо RGB, так (по крайней мере для меня) легче подобрать правильное расширение и оффсет. |
| Время: 18:49 |