vared
vared - Blog
vared
전체 방문자
오늘
어제
  • 분류 전체보기 (138)
    • Study (0)
    • Project (0)
    • Paper Review (0)
    • Tool (0)
    • WriteUp (124)
      • Root-me.org (44)
      • LOS_rubiya (32)
      • Webhacking.kr (21)
      • DreamHack (9)
      • XCZ.kr (8)
      • HackCTF (10)
    • Miscellaneous (0)
    • Forensic-CheatSheet (10)

블로그 메뉴

  • Category

공지사항

  • Forensic-CheatSheet 오픈

인기 글

태그

  • shellbag forensics
  • Digital-Forensic
  • sql injection
  • trim
  • Digital Forensic
  • ssd
  • Artifacts
  • digital-forensics
  • Windows Artifact
  • forensic-cheatsheet
  • LNK FIile
  • JavaScript
  • Los
  • webhacking.kr
  • Thumbcache
  • forensic artifacts
  • shellbag
  • File Execution
  • iconcahce

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
vared

vared - Blog

[Root-me] : Command & Control - level 5
WriteUp/Root-me.org

[Root-me] : Command & Control - level 5

2021. 1. 27. 14:05

비밀번호 추출

volatility 이용

1. image 에서 memory profile 추출

volatility imageinfo -f ch2.dmp 

2. image 에서 registry hive 추출

volatility -f ch2.dmp hivelist --profile=Win7SP1x86_23418

3. 해시값 추출. (SYSTEM & SAM)

volatility -f ch2.dmp --profile=Win7SP1x86_23418 hashdump -y 0x8b21c008 -s 0x9aad6148 >hashes.txt

md5 해시인 것으로 추정. -> John 의 pw를 찾아야 하므로, 

b9f917853e3dbf6e6831ecce60725930 가 그의 pw 이다.

crackstation을 이용해서 복호화를 ㅅ ㅣ도했다.

flag : passw0rd

저작자표시 (새창열림)

'WriteUp > Root-me.org' 카테고리의 다른 글

[Root-me] : Ugly Duckling  (0) 2021.01.27
[Root-me] : Find the cat  (0) 2021.01.27
[Root-me] : Logs analysis - web attack  (0) 2021.01.27
JSON Web Token (JWT) - Weak secret  (0) 2021.01.02
Root-me : File upload - Null byte  (0) 2020.12.31
    'WriteUp/Root-me.org' 카테고리의 다른 글
    • [Root-me] : Ugly Duckling
    • [Root-me] : Find the cat
    • [Root-me] : Logs analysis - web attack
    • JSON Web Token (JWT) - Weak secret
    vared
    vared

    티스토리툴바