Description
La capture mémoire a été réalisée pendant qu’un utilisateur était en train de travailler sur un document hautement sensible. Si une compromission du poste a eu lieu, ce document a peut-être été volé. Pouvez-vous retrouver :
- le nom du logiciel d’édition du document,
- le nom du document.
Le flag est au format FCSC{<nom du logiciel>:<nom du document>}
où :
<nom du logiciel>
est le nom de l’exécutable du logiciel d’édition et<nom du document>
est le nom du document en cours d’édition par l’utilisateur (sans le chemin du fichier).
Par exemple : FCSC{calc.exe:Mes comptes 2025.txt}
.
Fichiers
-
analyse-memoire.tar.xz
1.05 GiB – 59dbdb3d2e0eb219afc63fa086069b0e21cad79060ca3752b75e910058fce206
Auteur

Flag
Soumettez votre solution
Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.
Vous avez besoin d'être identifié(e) pour soumettre une solution.