Skip to content

refactor(blue): renommage 2-Blue-Team-Memory-Forensics + correction d… - #7

Merged
Jacob-dot-bit merged 1 commit into
mainfrom
Blue-Team-Memory-Forensics-jakub
Jul 20, 2026
Merged

refactor(blue): renommage 2-Blue-Team-Memory-Forensics + correction d…#7
Jacob-dot-bit merged 1 commit into
mainfrom
Blue-Team-Memory-Forensics-jakub

Conversation

@Jacob-dot-bit

Copy link
Copy Markdown
Owner

…e l'outil d'analyse dans le guide joueur

Copilot AI review requested due to automatic review settings July 20, 2026 15:13
@Jacob-dot-bit
Jacob-dot-bit merged commit 4fbe849 into main Jul 20, 2026
1 check passed

Copilot AI left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Pull request overview

Cette PR renomme le challenge Blue-Team-Memory-Forensics en 2-Blue-Team-Memory-Forensics et met à jour/complète l’écosystème du challenge (outils d’analyse “mini‑Volatility”, génération d’artefacts, conteneurisation, docs et solution) afin d’aligner l’expérience joueur avec le format pédagogique du dump mémoire.

Changes:

  • Déplacement/renommage du guide joueur vers challenges/2-Blue-Team-Memory-Forensics/docs/USER_GUIDE.md avec des instructions corrigées (usage de tools/vol_analyzer.py).
  • Ajout des outils d’analyse (tools/vol_analyzer.py, tools/extract_strings.py) et des scripts de génération (setup/generate_challenge.py, setup/generate_pcap.py), ainsi que du packaging Docker associé.
  • Ajout de supports “solution/validation/reporting” (solution complète, script de validation, template de rapport).

Reviewed changes

Copilot reviewed 4 out of 17 changed files in this pull request and generated no comments.

Show a summary per file
File Description
challenges/Blue-Team-Memory-Forensics/docs/USER_GUIDE.md Suppression de l’ancien guide joueur (remplacé par la version sous le nouveau chemin).
challenges/2-Blue-Team-Memory-Forensics/tools/vol_analyzer.py Ajout d’un outil CLI type “mini‑Volatility” pour lire le dump pédagogique et fournir les commandes windows.*.
challenges/2-Blue-Team-Memory-Forensics/tools/extract_strings.py Ajout d’un utilitaire d’extraction/tri de strings (ASCII/UTF‑16LE), avec décodage automatique des fichiers .b64.
challenges/2-Blue-Team-Memory-Forensics/solution/validate_flag.py Ajout d’un validateur/scoring local basé sur SHA256 pour éviter le spoil des réponses.
challenges/2-Blue-Team-Memory-Forensics/solution/SOLUTION.md Ajout de la solution complète (walkthrough + IoC).
challenges/2-Blue-Team-Memory-Forensics/setup/requirements.txt Ajout d’un fichier de dépendances pour les scripts de génération.
challenges/2-Blue-Team-Memory-Forensics/setup/generate_pcap.py Ajout d’un générateur PCAP bonus (DNS + HTTP beacon + exfil) pour corrélation réseau.
challenges/2-Blue-Team-Memory-Forensics/setup/generate_challenge.py Ajout du générateur de dump mémoire pédagogique et de hints.txt.
challenges/2-Blue-Team-Memory-Forensics/report/report_template.md Ajout d’un template de rapport d’analyse mémoire pour les joueurs.
challenges/2-Blue-Team-Memory-Forensics/README.md Mise à jour de la structure/documentation en cohérence avec le nouveau nom de dossier.
challenges/2-Blue-Team-Memory-Forensics/docs/USER_GUIDE.md Nouveau guide joueur expliquant le format pédagogique et l’usage de vol_analyzer.py.
challenges/2-Blue-Team-Memory-Forensics/docs/ADMIN_DEPLOYMENT.md Mise à jour du chemin de build/déploiement suite au renommage.
challenges/2-Blue-Team-Memory-Forensics/Dockerfile Ajout du build multi-stage (génération artefacts puis image finale avec outils).
challenges/2-Blue-Team-Memory-Forensics/docker-entrypoint.sh Ajout d’un entrypoint (serveur HTTP + bannière + mode interactif/CTFd).
challenges/2-Blue-Team-Memory-Forensics/docker-compose.yml Ajout d’un compose pour usage local (volume de report).
challenges/2-Blue-Team-Memory-Forensics/.gitignore Ajout d’exclusions pour artefacts générés/extraits.
challenges/2-Blue-Team-Memory-Forensics/.dockerignore Exclusions de build (solution complète, caches, artefacts locaux, etc.).

💡 Add Copilot custom instructions for smarter, more guided reviews. Learn how to get started.

Jacob-dot-bit added a commit that referenced this pull request Jul 20, 2026
…akub

refactor(blue): renommage 2-Blue-Team-Memory-Forensics + correction d…
Jacob-dot-bit added a commit that referenced this pull request Jul 20, 2026
…akub

refactor(blue): renommage 2-Blue-Team-Memory-Forensics + correction d…
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants