Académie de l'investigation - Premiers artéfacts

forensics memory linux FCSC 2020 résolu le

star

Description

Pour avancer dans l’analyse, vous devez retrouver :

  • Le nom de processus ayant le PID 1254.
  • La commande exacte qui a été exécutée le 2020-03-26 23:29:19 UTC.
  • Le nombre de connexions réseau TCP et UDP établies lors du dump avec Peer Address unique.

Note : le flag est au format FCSC{nom_du_processus:une_commande:n_connexions}.

Cette épreuve a été découpée en sept parties :

Fichiers

  • dmp.mem.tar.xz
    155.40 MiB – a6b98f7b21cdc81ed319ff158bf4e56d885546fd1f98e860ef622066b0951fff

Auteur

alx

Flag

Partager ma réussite sur Fediverse, Twitter, Linkedin, Facebook, ou par email.

Soumettez votre solution

Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.

Vous avez besoin d'être identifié(e) pour soumettre une solution.

Solutions

J'ai cherché longtemps et je ne trouve toujours pas le flag !

Vous pouvez voter pour les solutions que vous préférez en utilisant le présent sur leurs pages respectives.

DateAuteur Langue Tags Vote
2024-05-04
lrstx
🇫🇷