İçeriğe atla
0 XP 0
Saha · senaryo

Bağlı Listeden Düşen Süreç

Altay Kargo sevkiyat biriminde bir bilgisayarın düzenli olarak yavaşladığı ve gece saatlerinde ağ trafiği ürettiği bildirildi. sevk-pc11 makinesinin bellek dökümü elinde.

Görevin süreç listesini incelemek. Windows'ta normal listeleme yöntemleri manipüle edilebilir, bu yüzden iki farklı yöntemi karşılaştırman gerekir.

pslist ve pstree çekirdeğin bağlı listesini okur, saldırgan kendi sürecini bu listeden çıkarabilir. psscan bellekteki havuz imzalarını tarar, gizleneni de bulur.

Tek flag var. Gizli süreci bulduktan sonra komut satırını oku, bulguyu vaka defterine işle.

Görevler

0/5 tamamlandı
  1. Çalışma dizinini gör
  2. pstree ile süreç ağacını çıkar
  3. psscan ile tüm süreçleri tara
  4. cmdline ile şüpheli sürecin komut satırını gör
  5. Gizli süreci vaka defterine işle flag hedefi
altay@adli:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: /eviz/2026-133 çalışma dizinindeki kopya: sevk-pc11.raw, Yalnız okuma ve bellek analizi. Sürece müdahale yok, Kurgu ortam. Bu olay numarası ve makineler gerçek değildir
Kullanabileceğin araçlar: vol, ls, vakadefteri
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@adli:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.