GrrCON2015 _15

0

디지털포렌식

목록 보기
40/115
post-custom-banner

Q. 해커가 어떻게 시스템에 접속하는지 보면 그들이 누군지 알 수 있다.
공격자는 합법적인 원격관리 SW를 설치했다. 뭔지 찾아내라.

  1. "합법적인 SW".

  2. 일단 원격관리를 했으니까, 포트를 사용했을거 같음.
    전과 마찬가지로
    python volpy -f 파일명 --profile=os명 netscan

해서 쭉 내리다보면, Teamviewer 찾아냈음.
이건듯

0개의 댓글