En este post la solución a uno de los retos de análisis forense de InCTF 2020 . Este reto tiene el título "LOGarithm" y mi valoración sobre su dificultad es ★ ★ ★ ★ ☆ . Su enunciado , que me he permitido traducir al español, dice lo siguiente: Nuestra empresa detectó una gran brecha en la seguridad de los datos. Creemos que el sistema de nuestro director Mike seguramente estaba comprometido. Según la declaración de Mike, él asegura que estaba hablando de temas muy confidenciales con otro empleado en el momento de esta brecha. Nuestro equipo recopiló rápidamente tanto el volcado de memoria como el tráfico de red del sistema. Se especula que el adversario podría haber extraído los datos confidenciales de forma bastante "segura". ¿Puedes averiguar qué estaba enviando Mike? Como recursos asociados al reto se proporcionan dos archivos: Evidence.vmem y capture.pcapng Solución: Comienzo por el primero de los archivos, y lo primero que hago, como siempre que se ana