# InsomniHACK CTF 2025 Writeup

其他题解:

https://dev.to/kkrypt0nn/insomnihack-2025-ctf-write-up-1boo

https://romainlanz.com/articles/write-up-ctf-insomnihack-2025-unchained

# Forensics

# v0l4til3

给定了一个 win10 的内存 mem 文件,求 flag_user 的密码 hash.

这个 mem 文件是用 vodatility 分析的,这里使用 vodatility3 进行分析。

首先 windows 的密码是存在 windows32\config\SAM 这里以加密的形式存在的。密钥是 windows32\config\SYSTEM 里面的

提取这两个文件后,可以用 mimikatz 这个工具来提取