Forensics 难度 2 35 分

从内存转储中查找进程

本次任务

分析 `memory.dump` 记录的进程列表,找出可疑进程名中包含的 flag。

#forensics#memory#volatility#process

通关只需 3 步

未开始
  1. 启动练习环境

  2. 调查目标

  3. 提交找到的 Flag