Skip to content

Latest commit

 

History

History
47 lines (29 loc) · 1.31 KB

File metadata and controls

47 lines (29 loc) · 1.31 KB

SOAL HOLOGY FORENSICS #4

Judul : Red Velvet

Author : rax_3r

Deskripsi

Copy this to address bar...
seems legit.

File: Redvelvet.zip

Konsep Soal

Memody Dump.

Proof of Concept

Didapat sebuah file dengan nama Redvelvet file_type Dapat dilihat dengan menggunakan “File” kita mendapatkan format file tersebut adalah Memorydump dari windows. volatility1

Gunakan Volatility untuk mendapatkan Profile Windows yang digunakan. Kemudian kita dapat menggunakan pstree untuk melihat file apa saja yang dibuka saat pembuatan Memorydump. volatility2 volatility3

Dapat dilihat beberapa program yang dibuka secara manual adalah cmd,notepad, dan clipbrd. Dan ketika melihat isi dari clipboard maka kita mendapatkan file dengan format base32/64 (karena ada “=”).*fitur clipboard sudah dihapus dari default windows sejak windows 7. volatility4

Terakhir kita lakukan decode menggunakan base 32 untuk mendapatkan file. finalize

Hints

None

Flag

Tekan untuk melihat flag
hology3{Dump_1S_E4Sy_r1gHt}