2024春秋杯冬季赛 ez_forensics
使用工具
详细操作
使用LovelyMem快速检查,发现桌面上有hint和f14g.7z,导出文件




hint提示60=?+?,想到ROT47+ROT13
解密得到hint内容,告诉我们hashdump得到的用户密码就是7z压缩包的密码

使用LovelyMem Vol2-拓展功能-Mimikatz得到密码strawberries

解压压缩包,发现是MobaXterm的配置文件
接下来直接套了原题,使用flag_is_here作为MobaXterm的主密钥去对root用户密码进行解密

1 | |
最后base64得到flag

2024春秋杯冬季赛 ez_forensics
https://more678.github.io/2025/01/17/2024春秋杯冬季赛ez_forensics/