Description
Pour avancer dans l’analyse, vous devez retrouver :
- Le nom de processus ayant le PID
1254
. - La commande exacte qui a été exécutée le
2020-03-26 23:29:19 UTC
. - Le nombre de connexions réseau
TCP
etUDP
établies lors du dump avecPeer Address
unique.
Note : le flag est au format FCSC{nom_du_processus:une_commande:n_connexions}
.
Cette épreuve a été découpée en sept parties :
- Académie de l’investigation - C’est la rentrée.
- Académie de l’investigation - Administration.
- Académie de l’investigation - Premiers artéfacts.
- Académie de l’investigation - Porte dérobée.
- Académie de l’investigation - Rédaction.
- Académie de l’investigation - Partage.
- Académie de l’investigation - Dans les nuages.
Fichiers
-
dmp.mem.tar.xz
155.40 MiB – a6b98f7b21cdc81ed319ff158bf4e56d885546fd1f98e860ef622066b0951fff
Auteur
alx
Flag
Soumettez votre solution
Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.
Vous avez besoin d'être identifié(e) pour soumettre une solution.