Volatility

CTF

Volatility3 で Windows のメモリを解析し、WSL の bash プロセスからコマンド履歴を特定

HeroCTF 2023 の問題をテーマに、Vollatility で Windows のメモリを解析して WSL のプロセスからコマンドラインを抽出しました。

Read