摘要: 一道一道复现实现太费时间了,就写写我不知道的问题吧 vc全盘加密的解密 veracrypt有全盘加密的功能,解密时需要输入PIM和密码 可以仿真后输入密码和PIM加密进行动态分析 简单的题目也可以利用取证大师的vc容器解密功能直接得到镜像的文件系统,相当于只进行了挂载 也可以先进行挂载,在使用ver 阅读全文
posted @ 2024-05-07 20:15 Pres1X 阅读(33) 评论(0) 推荐(0) 编辑
摘要: 流量 1、成功入侵网站的ip是 192.168.5.214 观察协议分级,发现主要是tcp的http报文为主 使用统计功能,发现最多的分组是192.168.5.146,其次是192.168.5.214和192.168.5.157 进行排查 发现5.157的攻击者在1秒钟之内向5.146完成了所有的h 阅读全文
posted @ 2024-05-07 15:38 Pres1X 阅读(77) 评论(1) 推荐(1) 编辑