2023蓝帽杯初赛内存取证-3
直接使用usbstor.py插件来获取USB设备信息:
vol.py --plugin=/opt/volatility/plugins -f memdump.mem --profile Win7SP1x64 usbstor
2023-06-20 17:01:25 UTC+0000是世界标准时间,还要转换为北京时间
答案:2023-06-21 01:01:25
直接使用usbstor.py插件来获取USB设备信息:
vol.py --plugin=/opt/volatility/plugins -f memdump.mem --profile Win7SP1x64 usbstor
2023-06-20 17:01:25 UTC+0000是世界标准时间,还要转换为北京时间
答案:2023-06-21 01:01:25