内存保护与网络行为分析——高校战"疫":基于EZ-MEM与USB的防护方案
发布时间
阅读量:
阅读量
文章结构概览
-
-
-
- 流量数据解析
- 内存痕迹提取
-
-
流量分析
该附件为一个名为captured.pacp的流量数据包,其容量超过80M。将其导入至wireshark软件中,选择文件导出功能,并筛选HTTP协议类型。在分析过程中,识别到一个大小为40M的upload_file.php文件,随即进行导出操作。

此外,通过wireshark对TCP流进行追踪,发现文件头中包含PK标识,表明存在一个压缩文件。

所导出的php文件中可能暗含一个被压缩的文件包
内存取证
将upload_file.php文件置于kali虚拟机环境中,借助binwalk工具对其中可能存在的隐藏文件进行检测,并完成相应的分离操作

还没有任何评论哟~
