# InsomniHACK CTF 2025 Writeup
其他题解:
https://dev.to/kkrypt0nn/insomnihack-2025-ctf-write-up-1boo
https://romainlanz.com/articles/write-up-ctf-insomnihack-2025-unchained
# Forensics
# v0l4til3
给定了一个 win10 的内存 mem 文件,求 flag_user
的密码 hash.
这个 mem 文件是用 vodatility 分析的,这里使用 vodatility3 进行分析。
首先 windows 的密码是存在 windows32\config\SAM
这里以加密的形式存在的。密钥是 windows32\config\SYSTEM
里面的
提取这两个文件后,可以用 mimikatz 这个工具来提取