Académie de l'investigation - Premiers artéfacts
Énoncé
Étape 1 - Création du profil volatility
root@writeup:~# uname -a
Linux writeup 4.9.0-12-amd64 #1 SMP Debian 4.9.210-1 (2020-01-20) x86_64 GNU/Linuxwget http://repo.puri.sm/pureos/pool/main/l/linux/linux-headers-5.4.0-4-amd64_5.4.19-1_amd64.deb
dpkg -i linux-headers-5.4.0-4-amd64_5.4.19-1_amd64.debÉtape 2 - Recherche du processus 1254
Étape 3 - La commande
Étape 4 - Le nombre d'IP-DST
PrécédentAcadémie de l'investigation - C'est la rentréeSuivantAcadémie de l'investigation - Porte dérobée
Mis à jour