neck392

  • 홈
  • 태그
  • 방명록

tet 1

[TetCTF 2024] TET & 4N6 Write-up

1. TET & 4N61. Explanation Command&Control 서버의 IP 주소와 Port 번호를 얻기 위하여 raw format의 메모리 덤프 파일을 분석한다. 메모리 포렌식 도구인 Volatility의 netscan 명령어를 활용하면 활성화된 네트워크 정보를 얻을 수 있다. imageinfo 명령어로 위와 같이 Profile 정보를 얻은 후에 위와 같이 netscan 명령어로 네트워크로 연결된 시스템의 ip주소와 port 번호를 알 수 있다. 해당 명령어에서 식별된 모든 Foreign Address에서 유일하게 활성화된 주소이기에 172.20.25.15:4444가 악의적인 사용자의 C2 서버의 IP와 Port 번호임을 유추해 볼 수 있다. 문제 파일에서 이미징 파일인 Backup.ad1..

Digital_forensic/CTF 2024.05.29
이전
1
다음
더보기
프로필사진

neck392

https://github.com/neck392 https://huggingface.co/neck392

  • 분류 전체보기 (118)
    • Digital_forensic (39)
      • Theory (10)
      • File_format (4)
      • Memory (1)
      • File_system (1)
      • Artifact (0)
      • Etc(Malware) (7)
      • CTF (16)
    • Offensive_security (5)
    • 보안, IT (19)
      • 정보보안 (9)
      • 네트워크, IT (10)
    • AI_Machine_Learning (2)
    • Computer_science (12)
      • Memory (11)
      • Operating_system (1)
      • File_system (0)
    • Security_trends (4)
    • Tools (4)
    • Linux (6)
    • Git (15)
    • Conference (6)
      • CISC-W'24 (6)
    • WHS2 (5)

Tag

wireshark, linux, CRYPTO, Git, 보안 뉴스, ctf, command, 보안 동향, forensic, branch, Hex Editor, Computer science, Packet, 2022 christmas ctf, merge, digital forensic, network, github, memory, ubuntu,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

  • 깃허브
  • 허깅페이스

티스토리툴바