В этом домашнем задании вы будете исследовать дамп оперативной памяти, снятый с компьютера жертвы — incident.mem. Для анализа можете использовать инструменты из папки Tools. Ссылка на материалы https://files.sberdisk.ru/s/bKrM9bAQgpozF2w
пароль от архива RbU~jiR56pp^*wR5O1b|
Когда был снят дамп? Запишите ответ в формате dd:mm:yy hh:mm:ss (UTC).
Введите текст ответа
2 / 10
Назовите версию операционной системы, с которой был снят дамп. Например, Windows 10.
Введите текст ответа
3 / 10
Напишите количество активных процессов.
Введите число
4 / 10
Назовите родительский идентификатор процесса powershell.exe (PID).
Введите число
5 / 10
Имя процесса, «слушающего» порт 3389?
Введите текст ответа
6 / 10
Когда был запущен netscan.exe? Запишите ответ в формате dd:mm:yy hh:mm:ss (UTC).
Введите текст ответа
7 / 10
Напишите имя процесса, командная строка которого содержит «Updater.bat».
Введите текст ответа
8 / 10
Назовите идентификатор процесса, который встречается в выводе плагина «malfind» 5 раз (PID).
Введите число
9 / 10
Назовите имя процесса, в который загружена библиотека «MSVCR80.dll».
Введите текст ответа
10 / 10
Как осуществляется запуск файла «Updater» после перезагрузки? Укажите значение. (value) ключа реестра
Введите текст ответа
Ольга
ДВГУПС
Спасибо, очень быстро выполнили решение, с гарантии снимаю, т.к. я проверила решения и у п...
Светлана
ПсковГУ
Работа выполнена вовремя. После проверки преподавателем замечаний не было. Спасибо Вам!
Евгений
ГУУ
Зоя Михайловна приятна в общении, пунктуалльна. Работа сделана очень быстро, прописным по...
Денис
РУТ (МИИТ)
Спасибо большое за оперативность и качество работы! Однозначно отличный эксперт)