当前位置: 首页 > news >正文

[陇剑杯 2021]内存分析(问1)

没有空格,但有下划线


查看imageinfo获取操作系统类型:

(volatility命令可以看“电脑基础知识”部分的volatility及部分插件的安装与配置)

vol.py -f Target.vmem imageinfo


直接使用lsadump从注册表中提取LSA密钥信息:

vol.py -f Target.vmem --profile Win7SP1x64 lsadump

得到flag:

flag{W31C0M3 T0 THiS 34SY F0R3NSiCX}

(按理说是flag{W31C0M3_T0_THiS_34SY_F0R3NSiCX},对应没有空格,但有下划线)

依照NSSCTF靶场的要求(保留空格):

NSSCTF{W31C0M3 T0 THiS 34SY F0R3NSiCX}


也可以只用mimikatz插件来一把梭:

vol.py --plugin=/opt/volatility/plugins -f Target.vmem --profile=Win7SP1x64 mimikatz

一样得到flag

相关文章:

  • 你学会了些什么220622?--搭建UI自动化
  • 论文速报《Being-0:结合视觉语言模型与模块化技能的人形机器人智能体》
  • 53、Spring Boot 详细讲义(十)(Spring Boot 高级主题)
  • 【Linux】调试工具gdb的认识和使用指令介绍(图文详解)
  • Ubuntu下展锐刷机工具spd_dump使用说明
  • 消息中间件RabbitMQ:简要介绍及其Windows安装流程
  • 2025 活体识别+人脸认证工具类【阿里云api,需要先申请试用】
  • 8. ROS中常见命令
  • VS Code + GitHub:高效开发工作流指南
  • 项目实战 -- 发布管理
  • 考研系列-计算机网络-第四章、网络层
  • LeetCode算法题(Go语言实现)_54
  • java/python——两个行为(操作)满足原子性的实现
  • Web前端:Overflow属性(超出裁剪属性)
  • vllm+vllm-ascend本地部署QwQ-32B
  • MYSQL之基础认识(卸载安装登录, 基本概念)
  • Linux论坛安装
  • 【第四章】19-匹配规则定义
  • JavaScript实现二级菜单
  • 【uniapp-兼容性处理】安卓uView组件中u-input后置插槽不展示
  • 九江市人大常委会原党组成员、副主任戴晓慧主动交代问题,正接受审查调查
  • “何以中国·闽山闽水物华新”网络主题宣传活动在福建武夷山启动
  • 教育部召开全国中小学幼儿园安全工作视频会议:加强校园安防建设
  • 成都市政府秘书长王忠诚调任遂宁市委副书记
  • 豫章故郡,剑指演艺经济新高地
  • 扫描类软件成泄密“推手”,网盘账号密码遭暴力破解