본문 바로가기 메뉴 바로가기

N0cT1s41

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

N0cT1s41

검색하기 폼
  • IT (104)
    • Programing (3)
      • PYTHON (3)
    • Digital Forensics (47)
      • 디지털 포렌식 개론 (8)
      • DISK Forensic (13)
      • File System (6)
      • Artifact (8)
      • Memory Forensic (4)
      • File Structure (5)
      • Tools (2)
      • Anti-Forensic (1)
    • Incident Response (3)
      • MITRE ATT&CK (3)
    • CTF (51)
      • MEMLABS (7)
      • CyberDefenders (19)
      • root me (8)
      • FIESTA (2)
      • Net-Force (1)
      • Dreamhack (5)
      • CTF-D (4)
      • 기타 CTF (5)
  • 방명록

CTF/CTF-D (4)
CTF-D GrrCon 2015 정리 & 추가 분석

해당 포스트에서는 CTF-D GrrCon 2015 문제에 대한 정리입니다.아래 포스트를 먼저 보고 오시는걸 추천합니다.https://infosec-noh.tistory.com/11 CTF-D, GrrCon 2015 with volatility해당 포스트에서는 CTF-D의 GrrCon 2015 #1 문제에 대한 분석입니다. 해당 문제를 제공하는 사이트는 현재 막혀있는 상태로 파일 다운을 원하고자 하면 댓글 남겨주세요. 1. 운영체제 식별 해당 파일infosec-noh.tistory.com1. GrrCon 2015운영체제 식별Win7SP1X86프로세스 검색Teamviewer 관련 프로세스(tv_w32.exe)explorer 하위 프로세스 (mstsc.exe, OUTLOOK.exe)인터넷 익스플로러 (iexp..

CTF/CTF-D 2024. 3. 9. 20:41
CTF-D Cridex 정리 & 추가 분석

해당 포스트에서는 CTF-D의 Cridex 문제에 대한 정리입니다.아래 포스트를 먼저 보고 오시는걸 추천합니다. https://infosec-noh.tistory.com/10 CTF-D Cridex 기초 분석 with Volatility1. 운영체제 식별 imageinfo 플러그인을 사용해 운영체제를 확인해본 결과 Suggested Profile(s) 부분에 WinXPSPx86 로 추정된다. 2. 프로세스 확인 volatility_2.6_win64_standalone.exe -f .\cridex.vmem --profile=WiXPSP2x86 psliinfosec-noh.tistory.com1. Cridex운영체제 식별winXPSP2x86프로세스 검색reader_sl.exe(1640)가 수상한 프로세스로 ..

CTF/CTF-D 2024. 3. 9. 20:19
CTF-D, GrrCon 2015 with volatility

해당 포스트에서는 CTF-D의 GrrCon 2015 #1 문제에 대한 분석입니다.해당 문제를 제공하는 사이트는 현재 막혀있는 상태로 파일 다운을 원하고자 하면 댓글 남겨주세요.1. 운영체제 식별해당 파일을 다운로드하여 이미지의 정보를 확인명령어: volatility_2.6_win64_standalone.exe -f .\Target1-1dd8701f.vmss imageinfo2. 프로세스 확인위 imageinfo 사진에 Suggested Profile(s) 부분에 있는 운영체제 버전 중 아무거나 선택해서 프로세스에 대해 분석을 해보겠다.명령어:volatility_2.6_win64_standalone.exe -f .\Target1-1dd8701f.vmss --profile=Win7SP1x86 pslist >..

CTF/CTF-D 2024. 2. 29. 20:40
CTF-D Cridex 기초 분석 with Volatility

1. 운영체제 식별imageinfo 플러그인을 사용해 운영체제를 확인해본 결과 Suggested Profile(s) 부분에  WinXPSPx86 로 추정된다. 2. 프로세스 확인volatility_2.6_win64_standalone.exe -f .\cridex.vmem --profile=WiXPSP2x86 pslist > pslist.logvolatility_2.6_win64_standalone.exe -f .\cridex.vmem --profile=WiXPSP2x86 psscan > psscan.logvolatility_2.6_win64_standalone.exe -f .\cridex.vmem --profile=WiXPSP2x86 pstree > pstree.logvolatility_2.6_win64..

CTF/CTF-D 2024. 2. 23. 16:33
이전 1 다음
이전 다음

Blog is powered by Tistory / Designed by Tistory

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.