В этом домашнем задании вы будете исследовать дамп оперативной памяти, снятый с компьютера жертвы — incident.mem. Для анализа можете использовать инструменты из папки Tools. Ссылка на материалы https://files.sberdisk.ru/s/bKrM9bAQgpozF2w
пароль от архива RbU~jiR56pp^*wR5O1b|
Когда был снят дамп? Запишите ответ в формате dd:mm:yy hh:mm:ss (UTC).
Введите текст ответа
2 / 10
Назовите версию операционной системы, с которой был снят дамп. Например, Windows 10.
Введите текст ответа
3 / 10
Напишите количество активных процессов.
Введите число
4 / 10
Назовите родительский идентификатор процесса powershell.exe (PID).
Введите число
5 / 10
Имя процесса, «слушающего» порт 3389?
Введите текст ответа
6 / 10
Когда был запущен netscan.exe? Запишите ответ в формате dd:mm:yy hh:mm:ss (UTC).
Введите текст ответа
7 / 10
Напишите имя процесса, командная строка которого содержит «Updater.bat».
Введите текст ответа
8 / 10
Назовите идентификатор процесса, который встречается в выводе плагина «malfind» 5 раз (PID).
Введите число
9 / 10
Назовите имя процесса, в который загружена библиотека «MSVCR80.dll».
Введите текст ответа
10 / 10
Как осуществляется запуск файла «Updater» после перезагрузки? Укажите значение. (value) ключа реестра
Введите текст ответа
Евгения
КГТУ
Замечательный автор, работа была выполнена быстро и качественно!! Рекомендую.
Вадим
Липецкий Государственный Технический Университет
Все решил правильно, с обьяснением, и качественно, решение скинул в Word, настоятельно рек...
Виктор
Иркутский государственный аграрный университет
Работу приняли оценку пока не знаю после напишу,но преподаватель сказал хорошо
татьяна
Южноуральский технологический университет
Обращаюсь к исполнителю не в первый раз, исполнительный, качественная и быстрая работа. Ре...