内存取证例题(含附件)
hack入侵了小陈的网站,找到入侵痕迹将连接密钥作为flag提交
网站根目录C:\phpstudy_pro\WWW\tp5\public\upload
flag{shell}
小陈的电脑注册的时候名字忘记了,找到名称,并将找到的flagc提交
注册表电脑名称
flagc{46kLNJAc}
小陈注册表被hack写入了数据flag,找到flag将其内容提交
flag{dB3ji01Z}
hack启动了一个测试程序,将测试程序中的flag提交
位置:C:\Program Files (x86)\test
flag{41FrJPyJ}
小陈写了一个txt文档,将文档内容提交
strings直接出
桌面F18g.txt:
flag{E!z9wanO}
小陈先前学习应急响应的时候访问了一个网站,现在他忘记了,他只记得是2025年4月29号发布的文章,找到小陈访问的网站,将完整网站作为flag提价
ie访问、strings直接出
flag{http://60.204.207.36/index.php/2025/04/29/yjxy/}
小陈先前使用ftp下载了另外一台电脑上的文件,找到文件,并将文件内容作为flag提交
桌面流量包中
flag{gfa_CTF_L}
1 | 我用夸克网盘给你分享了「PCQZ.zip」,点击链接或复制整段内容,打开「夸克APP」即可获取。 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 BenD!




