Description
Pour avancer dans l’analyse, vous devez retrouver :
- Le nom de processus ayant le PID
1254. - La commande exacte qui a été exécutée le
2020-03-26 23:29:19 UTC. - Le nombre de connexions réseau
TCPetUDPétablies lors du dump avecPeer Addressunique.
Note : le flag est au format FCSC{nom_du_processus:une_commande:n_connexions}.
Cette épreuve a été découpée en sept parties :
- Académie de l’investigation - C’est la rentrée.
- Académie de l’investigation - Administration.
- Académie de l’investigation - Premiers artéfacts.
- Académie de l’investigation - Porte dérobée.
- Académie de l’investigation - Rédaction.
- Académie de l’investigation - Partage.
- Académie de l’investigation - Dans les nuages.
Fichiers
-
dmp.mem.tar.xz
155.40 MiB – a6b98f7b21cdc81ed319ff158bf4e56d885546fd1f98e860ef622066b0951fff
Auteur
alx
Flag
Soumettez votre solution
Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.
Vous avez besoin d'être identifié(e) pour soumettre une solution.