2024 AFS-46 电子数据存在性鉴定(移动终端)(2024能力验证)

一、委托事项

1.给出检材手机的MEID。

2.给出检材手机在2024年7月3日上午连接过的设备名称。

3.给出检材手机中kimi应用最近一次被中断回答的问题内容。

4.给出检材手机中安装过的即时通讯应用的包名(不包含虚拟机中的应用)。

5.检材手机中安装有几个安卓虚拟机?分别给出其最近一次启动时间。(时间格式 例:2024年1月1日 18:18:18)

6.安卓虚拟机中导入过哪些应用,给出具体的应用包名。

7.安卓虚拟机中有一张二维码图片,给出其中隐藏的密码。

8.检材手机中安装了一个具备伪装自身及隐藏文件功能的应用,给出其伪装后在手机中显示的应用名称。

9.给出上述应用的启动密码。

10.上述应用中隐藏有含个人信息的文件,给出其中包含的手机号的数量。

二、工具

鉴定专用工作站:FL-2000 取证航母

专业分析软件:取证大师(版本V6.2.044355RTM)

文件哈希校验工具:HashMyFiles(v2.42)

杀毒工具:火绒安全软件(版本:5.0.75.5)

数据库连接工具:DBeaverEE(版本:22.0.0)

apk分析工具:APK Messenger 4.1

专业手机分析软件:手机大师-并行版V3.2.06823

三、过程

检材信息:“2024 AFS-46.zip”文件大小:16,649,399,684字节,修改时间:2024/7/10 15:34:06,MD5:8398B01419DA8CF0F129F0963757F5B7,SHA1:89F5914F2AD8F2586145C0BB1F9E847B72F4A647,SHA256:7003CDDF6AB4CC8C648829450C4DCB9E166E21D98F2698902311B5AD259A8211。

1.委托事项1过程

使用“鉴定专用工作站”对解压后的检材文件进行分析,在路径“\Basic”下发现存在“Adlockdown.json”文件,经分析,检材手机的MEID为99001301024164。

2.委托事项2过程

使用“专业手机分析软件”对解压后的送检检材进行分析,在文件信息-位置信息中发现存在蓝牙信息,经分析,检材手机在2024年7月3日上午(2024-07-03 08:45:47)连接过的设备名称iQOO 12。

3.委托事项3过程

使用“鉴定专用工作站”对解压后的送检检材进行分析,在路径“\data\data\com.moonshot.kimichat\databases”下发现存在kimi数据库文件“kimi_cq2b259p2k122r26qmk0_chat.db”。

使用“数据库连接工具”打开“kimi_cq2b259p2k122r26qmk0_chat.db”文件,发现存在表“DBMessageItem”,字段“content”以及字段“extra”。经分析,content内容有2条,extra字段中的信息包含“"canceled":true”,表示该条信息属于取消了的,即被中断的回答。“您想下载哪方面的信息呢?如果是”的对应的问题是“哪里能下载到信息”,extra字段中"stream_id":"1719979384377"即时间戳为1719984162417,转换为北京时间为2024-7-3 13:22:42;“您提到的“类似于空间”这个表述可能指的是多个不同的概念,”的对应的问题是“类似于空间”,extra字段中"stream_id":"1719979384377"即时间戳为1719979384377,转换为北京时间为2024-7-3 12:03:04。综上,最近kimi应用最近一次被中断回答的问题内容为“哪里能下载到信息”。

4.委托事项4过程

使用“专业手机分析软件”对解压后的送检检材进行分析,在取证结果-手机助手-小米应用商店中,发现存在卸载记录,卸载软件名称分别为微信(包名com.tencent.mm)、QQ(包名com.tencent.mobileqq)、MOMO陌陌(包名com.immomo.momo)和连信(包名com.zenmen.palmchat)。

5.委托事项5过程

使用“专业手机分析软件”对解压后的送检检材进行分析,在取证结果-其他应用-VMOSPro-本地虚拟机中发现2台虚拟机:“安卓7.1 精简版 (64位)_01”,最近启动时间: 2024-07-03 08:47:50;“安卓9.0尝鲜版_01”,最近启动时间: 2024-07-09 08:27:25。

6.委托事项6过程

使用“鉴定专用工作站”对解压后的检材文件进行分析,发现存在路径“\data\data\com.vmos.pro\osimg\r\ot02\storage\emulated\0\VMOSfiletransferstation”,经分析,该路径下文件为vmos安卓虚拟机中导入过的应用程序apk。使用“apk分析工具”分别查询“Kimi 智能助手.apk”、“QQ.apk”、“UC浏览器.apk”和“连信.apk”的包名,包名分别为“com.moonshot.kimichat”、“com.tencent.mobileqq”、“com.UCMobile”和“com.zenmen.palmchat”。

7.委托事项7过程

使用“鉴定专用工作站”对解压后的检材文件进行分析,发现存在路径“\data\data\com.vmos.pro\osimg\r\ot02\data\data\com.zenmen.palmchat\databases”,经分析,该路径是vmos安装的连信数据库存放目录。使用“数据库连接工具”打开该路径下“7073584442429440social.db”文件,发现存在表tb_messages,字段src,字段dest,字段message;表tb_contacts,字段uid,字段nick_name。经分析,表tb_messages的字段dest和表tb_contacts的表uid存在关联,uid 7073584442429440为登录的连信。使用SQL语句SELECT src,c.nick_name as '发送人', dest,a.nick_name as '接收人', message FROM tb_messages as b left join tb_contacts as a on a.uid =b.dest left join tb_contacts as c on b.src =c.uid,查询出连信聊天记录中存在二维码相关消息记录,经分析了解到二维码未变动,加密用的文件名。

在路径“\data\data\com.vmos.pro\osimg\r\ot02\storage\emulated\0\VMOSfiletransferstation”下发现存在名为“test.png”的二维码图片。使用“专业手机分析软件”的二维码工具进行识别,识别结果为U2FsdGVkX19ZkwQM4iLIBtN/zIhNedoqVEmL。

使用“专业手机分析软件”对送检材进行分析,在浏览器-via发现存在历史记录,URL地址为“https://www.matools.com/encrypt”,网页标题: 在线文字加密解密 - 码工具。

使用“鉴定专用工作站”访问“https://www.matools.com/encrypt”。将二维码识别结果U2FsdGVkX19ZkwQM4iLIBtN/zIhNedoqVEmL复制到网站中,密钥为test,加密方式为RC4,进行解密,密码为“QAZPLM@123!”。

8.委托事项8过程

使用“专业手机分析软件”对解压后的送检检材进行分析,发现存在章鱼隐藏应用记录,在章鱼隐藏-默认账号-基本信息中发现其伪装后的应用名为“翻译”。

9.委托事项9过程

使用“专业手机分析软件”对解压后的送检检材进行分析,发现存在章鱼隐藏应用记录,在章鱼隐藏-默认账号-基本信息中发现其启动密码为9898。

10.委托事项10过程

使用“专业手机分析软件”对解压后的送检检材进行分析,在其他应用-章鱼隐藏中发现存在隐藏文件记录,隐藏文件名为DATA.xlsx。

在路径“\data\media\0\Android\data\com.oct.octopus\cachefile”下找到对应的“DATA.xlsx”文件,根据第7题获得的密码“QAZPLM@123!”对“DATA.xlsx”进行解密,发现存在电话列,经分析,“DATA.xlsx”个人信息的文件中手机号的数量为188个。

四、结论

1.检材手机的MEID为99001301024164。

2.检材手机在2024年7月3日上午连接过的设备名称为iQOO 12。

3.检材手机中kimi应用最近一次被中断回答的问题内容为“哪里能下载到信息”。

4.检材手机中安装过的即时通讯应用的包名分别为com.tencent.mm、com.tencent.mobileqq、com.immomo.momo和com.zenmen.palmchat。

5.检材手机中安装有2个安卓虚拟机。

“安卓7.1 精简版 (64位)_01”,最近启动时间: 2024-07-03 08:47:50;

“安卓9.0尝鲜版_01”,最近启动时间: 2024-07-09 08:27:25。

6.安卓虚拟机中导入过“Kimi 智能助手.apk”、“QQ.apk”、“UC浏览器.apk”和“连信.apk”应用,包名分别为“com.moonshot.kimichat”、“com.tencent.mobileqq”、“com.UCMobile”和“com.zenmen.palmchat”。

7.安卓虚拟机中有一张二维码图片“test.png”,其中隐藏的密码为“QAZPLM@123!”。

8.检材手机中安装了一个具备伪装自身及隐藏文件功能的应用章鱼隐藏,其伪装后在手机中显示的应用名称为“翻译”。

9.上述应用的启动密码为9898。

10.上述应用中隐藏有含个人信息的文件“DATA.xlsx”,其中包含的手机号的数量为188个。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/459162.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

C#与C++交互开发系列(十一):委托和函数指针传递

前言 在C#与C的互操作中,委托(delegate)和函数指针的传递是一个复杂但非常强大的功能。这可以实现从C回调C#方法,或者在C#中调用C函数指针的能力。无论是跨语言调用回调函数,还是在多线程、异步任务中使用委托&#x…

《数字图像处理基础》学习03-图像的采样

在之前的学习中我已经知道了图像的分类:物理图像和虚拟图像。《数字图像处理基础》学习01-数字图像处理的相关基础知识_图像处理 数字-CSDN博客 目录 一,连续图像和离散图像的概念 二,图像的采样 1, 不同采样频率采样同一张图…

Linux系统基础-多线程超详细讲解(1)

个人主页:C忠实粉丝 欢迎 点赞👍 收藏✨ 留言✉ 加关注💓本文由 C忠实粉丝 原创 Linux系统基础-多线程超详细讲解(1) 收录于专栏[Linux学习] 本专栏旨在分享学习Linux的一点学习笔记,欢迎大家在评论区交流讨论💌 目录 …

QGIS提取面的顶点坐标到属性表

相关参考:QGIS中提取面的中心坐标到属性表-CSDN博客 polygon_layer QgsProject.instance().mapLayersByName("Polygon")[0]polygon_layer.startEditing() polygon_layer.dataProvider().addAttributes([QgsField("coors", QVariant.String, le…

面向对象编程中类与类之间的关系(二)

目录 1.引言 2.泛化(继承)关系 3.实现关系 4.聚合关系 5.组合关系 6.依赖关系 7.关联关系 7.1. 单向关联 7.2. 双向关联 7.3.自关联 8.总结 1.引言 在面向对象设计模式中,类与类之间主要有6种关系,他们分别是&#xff…

Android Studio安装完成后,下载gradle-7.4-bin.zip出现连接超时

文章目录 问题原因:因为下载镜像是谷歌,属于外网,不好正常连接,下载依赖。解决方法:找到gradle-wrapper.properties文件,修改镜像,如下图,然后再单击try again重新下载。 问题原因&a…

[论文阅读]Constrained Decision Transformer for Offline Safe Reinforcement Learning

Constrained Decision Transformer for Offline Safe Reinforcement Learning Proceedings of the 40th International Conference on Machine Learning (ICML), July 23-29, 2023 https://arxiv.org/abs/2302.07351 泛读只需要了解其核心思想即可。 安全强化学习(Safe Rei…

解决 IntelliJ IDEA 中使用 Lombok 编译报错的几种方法

目录 引言 常见的 Lombok 编译错误 解决方法 方法一:确保最新版本 Lombok 库已添加到项目依赖 方法二:检查 IDEA 的编译器设置 方法三:安装并启用 Lombok 插件 方法四:配置 Lombok 注解处理器 方法五:检查 Lom…

基于熵权法的TOPSIS模型

基于熵权法的TOPSIS模型 1. 简介 数学建模可以结合 熵权法 和 T O P S I S TOPSIS TOPSIS 法各自的特点,进行评价,这种组合模型的使用在数学建模比赛中使用的非常多。 在 2023 美赛 O 奖中就有使用该方法的,往年国赛国奖中也有 2. 熵权法介…

js基础入门篇

1.输出语句&#xff0c;内部样式&#xff0c;外部样式&#xff0c;数组定义 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.…

EV代码签名证书是什么?作用有哪些?如何获取呢?

我们都知道&#xff0c;黑客们往往会通过篡改软件代码来进行各种恶意行为&#xff0c;例如加入病毒、木马、恶意代码等&#xff0c;为了确保软件代码的完整性和可信任性&#xff0c;代码签名证书诞生了。代码签名证书又分为普通代码签名证书和EV代码签名证书&#xff0c;今天我…

python原地去重实战案例笔记

数据样例&#xff1a;&#x1f447; 最终想要的结果&#xff1a; 一、解决办法 思路&#xff1a;处理逐个元素检查是否已经出现过&#xff0c;重复的元素用空字符串替换。 # 原始数据 data [[数据1, 数据2, 数据3, 数据4, 数据5],[D, A, S, Q, J],[Y, L, D, J, O],[G, X, X,…

给哔哩哔哩bilibili电脑版做个手机遥控器

前言 bilibili电脑版可以在电脑屏幕上观看bilibili视频。然而&#xff0c;电脑版的bilibili不能通过手机控制视频翻页和调节音量&#xff0c;这意味着观看视频时需要一直坐在电脑旁边。那么&#xff0c;有没有办法制作一个手机遥控器来控制bilibili电脑版呢&#xff1f; 首先…

如何在macOS开发中给 PKG 签名和公证(productsign+notarytool)

在macOS中&#xff0c;给PKG文件进行签名是一个确保用户能够顺利无警告地安装软件的重要步骤。以下是给PKG签名的详细步骤&#xff1a; 一、准备阶段 获取开发者账号和证书&#xff1a; 首先&#xff0c;需要在苹果开发者网站&#xff08;Apple Developer&#xff09;注册一个…

Linux系统下minio设置SSL证书进行HTTPS远程连接访问

文章目录 1.配置SSL证书使用HTTPS访问2.MINIO SDK 忽略证书验证3.使用受信任的证书 1.配置SSL证书使用HTTPS访问 生成域名对应的SSL证书&#xff0c;下载Apache版本&#xff0c;我目前只发现Apache这个里面有对应的私钥和证书 私钥重命名为private.key证书重命名为public.crt&…

AtCoder ABC376A-D题解

个人觉得 ABC 变得越来越难了/kk/kk/kk 比赛链接:ABC376 Problem A: Code #include <bits/stdc.h> using namespace std; int main(){int N,C;cin>>N>>C;for(int i1;i<N;i)cin>>T[i];int ans0,pre-1e5;for(int i1;i<N;i){if(T[i]-pre>C){…

Java:String类(超详解!)

一.常用方法 &#x1f94f;1.字符串构造 字符串构造有三种方法&#xff1a; &#x1f4cc;注意&#xff1a; 1. String是引用类型&#xff0c;内部并不存储字符串本身 如果String是一个引用那么s1和s3应该指向同一个内容&#xff0c;s1和s2是相等的&#xff0c;应该输出两…

使用Django框架开发企业级Web应用

&#x1f496; 博客主页&#xff1a;瑕疵的CSDN主页 &#x1f4bb; Gitee主页&#xff1a;瑕疵的gitee主页 &#x1f680; 文章专栏&#xff1a;《热点资讯》 使用Django框架开发企业级Web应用 1 引言 2 Django简介 3 安装Python与Django 4 创建Django项目 5 设计应用结构 6 创…

行业首发|美格智能创新推出5G+Wi-Fi 7智能终端解决方案,端侧AI助力数智升维

在数字化时代的生产生活过程中&#xff0c;特殊场景下的通信需求愈发重要。高速、灵活、稳定的通信保障能够进一步提升生产生活的效率。随着5G网络的高速发展&#xff0c;一方面&#xff0c;其凭借低时延、高带宽、高可靠性和大规模连接的特性让移动终端的网络连接实现跨越式升…

UML总结

零&#xff1a;学习链接 UML_哔哩哔哩_bilibili 一&#xff1a;UML概述 二&#xff1a;类图 类图&#xff08;Class Diagram&#xff09;是统一建模语言&#xff08;UML&#xff09;中一种重要的图形表示&#xff0c;用于描述系统中的类及其之间的关系。它是面向对象设计中常…