Saha · senaryo
Bağlı Listeden Düşen Süreç
Altay Kargo sevkiyat biriminde bir bilgisayarın düzenli olarak yavaşladığı ve gece saatlerinde ağ trafiği ürettiği bildirildi. sevk-pc11 makinesinin bellek dökümü elinde.
Görevin süreç listesini incelemek. Windows'ta normal listeleme yöntemleri manipüle edilebilir, bu yüzden iki farklı yöntemi karşılaştırman gerekir.
pslist ve pstree çekirdeğin bağlı listesini okur, saldırgan kendi sürecini bu listeden çıkarabilir. psscan bellekteki havuz imzalarını tarar, gizleneni de bulur.
Tek flag var. Gizli süreci bulduktan sonra komut satırını oku, bulguyu vaka defterine işle.
Görevler
0/5 tamamlandı- Çalışma dizinini gör
- pstree ile süreç ağacını çıkar
- psscan ile tüm süreçleri tara
- cmdline ile şüpheli sürecin komut satırını gör
- Gizli süreci vaka defterine işle flag hedefi
altay@adli:~simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.