В этом домашнем задании вы будете исследовать дамп оперативной памяти, снятый с компьютера жертвы — incident.mem. Для анализа можете использовать инструменты из папки Tools. Ссылка на материалы https://files.sberdisk.ru/s/bKrM9bAQgpozF2w
пароль от архива RbU~jiR56pp^*wR5O1b|
Когда был снят дамп? Запишите ответ в формате dd:mm:yy hh:mm:ss (UTC).
Введите текст ответа
2 / 10
Назовите версию операционной системы, с которой был снят дамп. Например, Windows 10.
Введите текст ответа
3 / 10
Напишите количество активных процессов.
Введите число
4 / 10
Назовите родительский идентификатор процесса powershell.exe (PID).
Введите число
5 / 10
Имя процесса, «слушающего» порт 3389?
Введите текст ответа
6 / 10
Когда был запущен netscan.exe? Запишите ответ в формате dd:mm:yy hh:mm:ss (UTC).
Введите текст ответа
7 / 10
Напишите имя процесса, командная строка которого содержит «Updater.bat».
Введите текст ответа
8 / 10
Назовите идентификатор процесса, который встречается в выводе плагина «malfind» 5 раз (PID).
Введите число
9 / 10
Назовите имя процесса, в который загружена библиотека «MSVCR80.dll».
Введите текст ответа
10 / 10
Как осуществляется запуск файла «Updater» после перезагрузки? Укажите значение. (value) ключа реестра
Введите текст ответа
Александра
СПбГТИ(ТУ)
Безмерно благодарна данному исполнителю! Какой раз Александр Валентинович меня выручает. В...
Александра
СПбГТИ(ТУ)
Не первый раз прошу помощи у данного исполнителя! Всё верно, оперативно, без нареканий! Ир...
Вадим
Липецкий Государственный Технический Университет
Замечательный исполнитель, один из тех кто решает быстро, без ошибок и не гнёт цену за вып...
марина
Педагогический колледж
Огромное спасибо! Быстро и качественно, приятно работать с таким исполнителем.