墨者学院 - 远程电子数据取证-服务器分析

(第1题) mstsc C盘-搜索recycler (第2题) 开始-->管理工具-->事件查看器-->系统-->选择administrator用户操作的事件(ID:1074)-->可以看到开机关机和注释 注释中拿到key   (第3题) C:WINDOW\Stemp   (第4题) C:\txtkey_1.txt...这四颗星,,怕不是个勺子。。。   (第5题) 直接搜key。。。 (第6题)
相关文章
相关标签/搜索