В этом домашнем задании вы будете исследовать дамп оперативной памяти, снятый с компьютера жертвы — incident.mem. Для анализа можете использовать инструменты из папки Tools. Ссылка на материалы https://files.sberdisk.ru/s/bKrM9bAQgpozF2w
пароль от архива RbU~jiR56pp^*wR5O1b|
Когда был снят дамп? Запишите ответ в формате dd:mm:yy hh:mm:ss (UTC).
Введите текст ответа
2 / 10
Назовите версию операционной системы, с которой был снят дамп. Например, Windows 10.
Введите текст ответа
3 / 10
Напишите количество активных процессов.
Введите число
4 / 10
Назовите родительский идентификатор процесса powershell.exe (PID).
Введите число
5 / 10
Имя процесса, «слушающего» порт 3389?
Введите текст ответа
6 / 10
Когда был запущен netscan.exe? Запишите ответ в формате dd:mm:yy hh:mm:ss (UTC).
Введите текст ответа
7 / 10
Напишите имя процесса, командная строка которого содержит «Updater.bat».
Введите текст ответа
8 / 10
Назовите идентификатор процесса, который встречается в выводе плагина «malfind» 5 раз (PID).
Введите число
9 / 10
Назовите имя процесса, в который загружена библиотека «MSVCR80.dll».
Введите текст ответа
10 / 10
Как осуществляется запуск файла «Updater» после перезагрузки? Укажите значение. (value) ключа реестра
Введите текст ответа
Инна
РГУ им.Косыгина Текстильный интитут
Рекомендую данного исполнителя, так как заказываю работу уже не первый раз! Дешево и точно...
Елизавета
ирниту
Большое спасибо за помощь, работа выполнена быстро и все очень понятно расписано
Ксения
Гоа поу липецкий металлургический колледж
заказ был выполнен досрочно. решение задачи детально расписано. оформление задач выполнено...
Стася
ДВФУ
Все очень быстро и понятно. Спасибо большое исполнителю , очень ответственно отнёсся к раб...