Description
Bienvenue à l’académie de l’investigation numérique !
Votre mission, valider un maximum d’étapes de cette série afin de démontrer votre dextérité en analyse mémoire GNU/Linux.
Première étape : Retrouvez le HOSTNAME
, le nom de l’utilisateur authentifié lors du dump et la version de Linux sur lequel le dump a été fait.
Note : Le flag est de la forme : FCSC{hostname:user_name:x.x.x-x-amdxx}
.
Cette épreuve a été découpée en sept parties :
- Académie de l’investigation - C’est la rentrée.
- Académie de l’investigation - Administration.
- Académie de l’investigation - Premiers artéfacts.
- Académie de l’investigation - Porte dérobée.
- Académie de l’investigation - Rédaction.
- Académie de l’investigation - Partage.
- Académie de l’investigation - Dans les nuages.
Fichiers
-
dmp.mem.tar.xz
155.40 MiB – a6b98f7b21cdc81ed319ff158bf4e56d885546fd1f98e860ef622066b0951fff
Auteur
Flag
Soumettez votre solution
Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.
Vous avez besoin d'être identifié(e) pour soumettre une solution.