在尝试了昨天的n多命令后,最后,我尝试了导出剪切板命令
./volatility -f flag2.raw --profile="Win7SP1x64" clipboard
划线处似乎是base64加密,解密
用cyberchef
得到flag: flag{welcome_to_misc}
然后是密码
用hashdump查找密码,得到md5加密后的密码:0a640404b5c386ab12092587fe19cd02
用这个网站解密:
得到密码:qwer1234
sha-1是一种是一种密码散列函数,散列值通常的呈现形式为40个十六进制数。
解密网站:
得到解密后的字符串
筛选get流量包
flag明显在这里,然后就不会了