Forensic C&C3 Root-me

Thảo luận trong 'Thảo luận các cuộc thi CTF khác' bắt đầu bởi yuanctf, 17/11/16, 11:11 PM.

  1. yuanctf

    yuanctf Wh------

    Tham gia: 28/08/16, 10:08 PM
    Bài viết: 10
    Đã được thích: 4
    Điểm thành tích:
    8
    Chào mn. Mình đang tìm hiểu về forensic mà gặp bài này khó quá làm hoài cũng không hiểu process nào là malware? AI có exp truyền cho mình với được không ạ? Mình show het proces ra rồi mà show dll ra cũng không thể nào biết được.
    https://www.root-me.org/en/Challenges/Forensic/Command-Control-level-3
    Nếu ai đã làm rồi giúp mình 1 vài hint với ạ.! xin cảm ơn rất rất rất nhiều !
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  2. sunny

    sunny Điều hành viên Thành viên BQT

    Tham gia: 30/06/14, 10:06 PM
    Bài viết: 1,836
    Đã được thích: 820
    Điểm thành tích:
    113
    Bài này dễ mà. :-"
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  3. yuanctf

    yuanctf Wh------

    Tham gia: 28/08/16, 10:08 PM
    Bài viết: 10
    Đã được thích: 4
    Điểm thành tích:
    8
    Em mới tập chơi ctf... em dùng volatility show hết pslist với dlllist từng proces rồi mà vẫn không biết biết làm sao! anh cho em 1 ít hint với ạ :))))
     
    Last edited by a moderator: 18/11/16, 06:11 PM
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan