リバースエンジニアになりたいCTF Player(Team: 0nePadding)。WinDbgとYARAが好き。OSCP / CISSP / AtCoder 緑 Microsoft Japanに所属してます。発言はすべて個人の見解。
HeroCTF 2023 の問題をテーマに、Vollatility で Windows のメモリを解析して WSL のプロセスからコマンドラインを抽出しました。