Advertisement

内存保护与网络行为分析——高校战"疫":基于EZ-MEM与USB的防护方案

阅读量:

文章结构概览

        • 流量数据解析
      • 内存痕迹提取

流量分析

该附件为一个名为captured.pacp的流量数据包,其容量超过80M。将其导入至wireshark软件中,选择文件导出功能,并筛选HTTP协议类型。在分析过程中,识别到一个大小为40M的upload_file.php文件,随即进行导出操作。

在这里插入图片描述

此外,通过wireshark对TCP流进行追踪,发现文件头中包含PK标识,表明存在一个压缩文件。

在这里插入图片描述

所导出的php文件中可能暗含一个被压缩的文件包

内存取证

将upload_file.php文件置于kali虚拟机环境中,借助binwalk工具对其中可能存在的隐藏文件进行检测,并完成相应的分离操作

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/

全部评论 (0)

还没有任何评论哟~