Tags: forensics 

Rating:

## Allez dans l'abîme (75 points)

### Enoncé
```
Pouvez-vous voir les commandes tapées ?
(Utilisez le fichier téléchargé à partir du défi Au plus profond de l'esprit)
```

### Solution

En utilisant `Volatility`, nous pouvons extraire l'historique des commandes executés à partir d'un profil (on l'a récupéré dans un challenge précédent) .

Avec la commande ``--profile=Win7SP1x64 consoles -f mem.raw``

Et on a le flag d'afficher .

## Flag : `CYBERTF{W3LC0M3_T0_MY_D35KT0P}`