В этом домашнем задании вы будете исследовать дамп оперативной памяти, снятый с компьютера жертвы — incident.mem. Для анализа можете использовать инструменты из папки Tools. Ссылка на материалы https://files.sberdisk.ru/s/bKrM9bAQgpozF2w
пароль от архива RbU~jiR56pp^*wR5O1b|
Когда был снят дамп? Запишите ответ в формате dd:mm:yy hh:mm:ss (UTC).
Введите текст ответа
2 / 10
Назовите версию операционной системы, с которой был снят дамп. Например, Windows 10.
Введите текст ответа
3 / 10
Напишите количество активных процессов.
Введите число
4 / 10
Назовите родительский идентификатор процесса powershell.exe (PID).
Введите число
5 / 10
Имя процесса, «слушающего» порт 3389?
Введите текст ответа
6 / 10
Когда был запущен netscan.exe? Запишите ответ в формате dd:mm:yy hh:mm:ss (UTC).
Введите текст ответа
7 / 10
Напишите имя процесса, командная строка которого содержит «Updater.bat».
Введите текст ответа
8 / 10
Назовите идентификатор процесса, который встречается в выводе плагина «malfind» 5 раз (PID).
Введите число
9 / 10
Назовите имя процесса, в который загружена библиотека «MSVCR80.dll».
Введите текст ответа
10 / 10
Как осуществляется запуск файла «Updater» после перезагрузки? Укажите значение. (value) ключа реестра
Введите текст ответа
Вадим
Липецкий Государственный Технический Университет
Все решил правильно, с обьяснением, и качественно, решение скинул в Word, настоятельно рек...
Александра
СПбГТИ(ТУ)
Безмерно благодарна данному исполнителю! Какой раз Александр Валентинович меня выручает. В...
Иван
Вологодский государственный университет
Всё хорошо, замечаний по решению нет. Исполнитель понимающий, отзывчивый.
Кристина
НГСХА
Спасибо огромное за сотрудничество)работа выполнена без единого нарекания)очень довольна)р...