案件比赛 训练题集 平台内存专项训练 进阶

Windows 内存取证训练包 01

围绕进程隐藏、网络连接和可疑注入行为设计的内存取证比赛。

内存取证 2024 4 道题目 110 分 12 人参与
1 单选题 必答 25 分 未作答

以下哪个进程最可能是被隐藏但仍存在于内存中的异常进程?

登录后可作答
2 填空题 必答 25 分 未作答

填写该可疑进程的名称。

登录后可作答
3 多选题 必答 30 分 未作答

以下哪些行为可以作为进程隐藏的辅助判断依据?

登录后可作答
4 简答题 必答 30 分 未作答

简述你确认隐藏进程的分析路径,并说明使用到的关键插件或命令。

登录后可作答