Tags: forensics
Rating:
## Allez dans l'abîme (75 points)
### Enoncé
```
Pouvez-vous voir les commandes tapées ?
(Utilisez le fichier téléchargé à partir du défi Au plus profond de l'esprit)
```
### Solution
En utilisant `Volatility`, nous pouvons extraire l'historique des commandes executés à partir d'un profil (on l'a récupéré dans un challenge précédent) .
Avec la commande ``--profile=Win7SP1x64 consoles -f mem.raw``
Et on a le flag d'afficher .
## Flag : `CYBERTF{W3LC0M3_T0_MY_D35KT0P}`