Forensic

samedi 12 mars 2016, 16:33  #1
Command & Control - niveau 3
julien
  • 3 posts

Bonjour !

Je ne comprend pas trop comment faire pour trouver le fichier après avoir fouiner dans les commandes de volatility rien n’indique un executable malveillant, j’ai pensé éventuellement a yara mais je n’arrive pas a l’interfacer avec volatility.

Merci d’avance pour vos réponses.

Cordialement, Julien.

samedi 12 mars 2016, 17:49  #2
Command & Control - niveau 3
bat0u
  • 2 posts

idem je bloque complètement  😕

dimanche 13 mars 2016, 20:26  #3
Command & Control - niveau 3
bat0u
  • 2 posts

edit c’est good :)

lundi 14 mars 2016, 11:27  #4
Command & Control - niveau 3
julien
  • 3 posts

bravo ! aurais-tu des indices ?

mercredi 16 mars 2016, 12:06  #5
Command & Control - niveau 3
makhno
  • 12 posts

Regarde un peu avec volatility pour dumper les process.
Après à toi de voir lequel est malveillant et quel est son chemin comme demandé dans le chall  😄

mercredi 16 mars 2016, 13:28  #6
Command & Control - niveau 3
julien
  • 3 posts

ok merci je vais voir ça :)