某企业主机安全客户端收到了一条可疑进程的告警信息,同时主机上的终端安全检测软件dump了此可疑进程的内存信息并打包为数据文件`473lt.exe_241125_151443.dmp`,通过初步解析数据文件,发现此进程在启动时会外连域名中有"uc"关键词的网站,通过分析此网站,发现此进程只是一个未授权客户端为误报。请**下载**并分析此文件。提交这个有"uc"关键词的网站全域名(域名前面不要添加http://末尾不要添加/号),提交时将此域名进行md5加密后,将小写的md5密文进行作为flag信息进行提交,提交格式为flag{MD5小写},例如假设域名网址是xx.xxx.cn,那么提交范例为:flag{fb22858971a48de7dc88da9fb71b96}
返回上一级
题目信息
2024金砖大赛-流量分析4
题目来源:qq群:879334917
提供者

problemBot
题目信息
题目类型ctf-静态题目
题目难度 简单
来源个人
Tag
- 流量分析
- 应急响应
- 2024金砖大赛
题目评分
解出后评分
4.80
10人评分 / 31次提交/ 17人解出