当前位置: 首页 > news >正文

SmartyPants

QA

QA
攻擊者於 2025 年 1 月 24 日透過 RDP 登入 Dutch 的主機時間戳?2025-01-24 18:42:17
攻擊者下載並安裝的第一個工具是什麼?WinRAR.exe
攻擊者下載並執行的便攜式搜尋工具的完整路徑是什麼?C:\Users\Dutch\Downloads\Everything.exe
該工具的執行時間是什麼?2025-01-24 10:17:33
攻擊者取得並洩露的第一份機密文件是什麼?C:\Users\Dutch\Documents\2025- Board of directors Documents\Ministry Of Defense Audit.pdf
第二份被盜的機密文件名稱與路徑是什麼?C:\Users\Dutch\Documents\2025- Board of directors Documents\2025-BUDGET-ALLOCATION-CONFIDENTIAL.pdf
攻擊者用來竊取與外傳文件的雲端工具名稱是什麼?MEGAsync
該雲端工具的執行時間是什麼?2025-01-24 10:22:19
攻擊者用來銷毀本機資料使其無法恢復的工具名稱是什麼?File Shredder
安全日誌(Security Log)是何時被清除的?2025-01-24 10:28:41
git clone https://github.com/vavarachen/evtx2json
pip install --user --requirement requirements.txt

$ python evtx2json.py process_files --files /tmp/Logs/*.evtx &> res

TASK1:RemoteConnectionManager

image-2.png

2025-01-24 10:15:14

TASK2:SmartScreen

SmartScreen 是 Microsoft Windows 內建的一項安全防護技術,主要目的就是幫助你防止下載惡意軟體或造訪惡意網站。它是一種「基於雲端的應用評估機制」。

image-3.png

WinRAR

TASK3:Everything.exe

Everything.exe 是一款極速、免費的 Windows 文件搜尋工具,它能在幾秒內建立整個硬碟的檔名索引,並提供即時的搜尋結果。與傳統搜尋相比,Everything 不搜尋檔案內容,只針對檔名與路徑進行操作,因此搜尋速度極快、系統資源佔用極低,適合用於快速定位檔案、配合數位取證、或日常文件管理。

image-4.png

C:\Users\Dutch\Downloads\Everything.exe

TASK4

2025-01-24 10:17:33

TASK5

image-5.png

C:\Users\Dutch\Documents\2025- Board of directors Documents\Ministry Of Defense Audit.pdf

TASK6

image-6.png

C:\Users\Dutch\Documents\2025- Board of directors Documents\2025-BUDGET-ALLOCATION-CONFIDENTIAL.pdf

TASK7:MEGAsync

MEGAsync 是由雲端儲存服務 MEGA 推出的同步工具,能夠自動將使用者電腦上的指定資料夾與 MEGA 雲端帳號保持同步,支援端對端加密,保護資料隱私,同時提供跨平台支援,適用於 Windows、macOS 及 Linux,方便用戶隨時隨地安全存取和備份文件。

image-7.png

MEGAsync

TASK8

image-8.png

2025-01-24 10:22:19

TASK9:File Shredder

File Shredder 是一款安全刪除工具,透過覆寫原始數據(例如使用 DoD 5220.22-M、Gutmann 等算法)來徹底銷毀文件,使其無法被恢復,廣泛用於隱私保護與數位痕跡清除,適合在刪除敏感或機密資訊時使用。

image-9.png

File Shredder

TASK10:LogFileCleared

搜索關鍵詞:
Event ID 1102
Cleared
Security log was cleared
“The audit log was cleared”
“Security Event Log Cleared”

image-10.png

2025-01-24 10:28:41

http://www.lryc.cn/news/594035.html

相关文章:

  • git fork的项目远端标准协作流程 仓库设置[设置成upstream]
  • [硬件电路-55]:绝缘栅双极型晶体管(IGBT)的原理与应用
  • Elasticsearch 简化指南:GCP Google Compute Engine
  • windows + phpstorm 2024 + phpstudy 8 + php7.3 + thinkphp6 配置xdebug调试
  • Qt 应用程序入口代码分析
  • QT无边框窗口
  • 学习C++、QT---30(QT库中如何自定义控件(自定义按钮)讲解)
  • 在vue中遇到Uncaught TypeError: Assignment to constant variable(常亮无法修改)
  • Ajax简单介绍及Axios请求方式的别名
  • 最简单的 Android TV 项目示例
  • Request和Response相关介绍
  • SparseTSF:用 1000 个参数进行长序列预测建模
  • 分享如何在Window系统的云服务器上部署网站及域名解析+SSL
  • [数据库]Neo4j图数据库搭建快速入门
  • 理解操作系统
  • Leetcode 06 java
  • 深入理解设计模式:访问者模式详解
  • VSCode中Cline无法正确读取终端的问题解决
  • 详解Mysql Order by排序底层原理
  • 金融大前端中的 AI 应用:智能投资顾问与风险评估
  • Facebook 开源多季节性时间序列数据预测工具:Prophet 快速入门 Quick Start
  • Centos卷挂载失败系统无法启动
  • 【Java项目安全基石】登录认证实战:Session/Token/JWT用户校验机制深度解析
  • Android系统5层架构
  • 手推OpenGL相机的正交投影矩阵和透视投影矩阵(附源码)
  • Java 大视界 -- Java 大数据在智能安防门禁系统中的权限动态管理与安全审计(353)
  • LeetCode第337题_打家劫舍III
  • 如何实战优化SEO关键词提升百度排名?
  • SQL Server(2022)安装教程及使用_sqlserver下载安装图文
  • python的pywebview库结合Flask和waitress开发桌面应用程序简介