QHCTF 2025 取证
题目如下:
1 |
|
WriteUp:
Win_01
Axiom和取证大师都能直接看到有一个Server2.exe启动项,直接丢到微步云沙箱分析得到ip port
192.168.20.1:8000
QHCTF{ad4fdee2eada36ec3c20e9d6311cf258}
Win_02
axiom分析powershell或者看用户的ntlm hash都能得到用户密码
HackY$_123456
QHCTF{fb484ad326c0f3a4970d1352bfbafef8}
Win_04
axiom注册表 直接看到了
Win_05
男泵题目,笑传之猜猜Todesk是大写小写要不要exe,出题人不测题说是用的代理时间不一样
Win_07
桌面上一个flag.zip,看了是从蛤客的ip地址下载的,提示看环境变量,在Admin的环境变量中找到密码,解压后解base64得到flag
QHCTF 2025 取证
https://more678.github.io/2025/02/19/QHCTF2025F/