“创享杯”第一届电子数据取证线上大比武答案(自做)

1、通过对检材的分析,获取嫌疑人张某通过计算机远程桌面连接过的主机IP地址。(答案格式如:192.168.1.233)
在这里插入图片描述

2、通过对检材的分析,请获取嫌疑人计算机连接“Cai-wifi”的无线WiFi密码。(答案格式如:li123456)
在这里插入图片描述

3、通过对检材的分析,请获取到嫌疑人计算机中Administrator用户的系统登录密码。(答案格式如:li123456,区分大小写)
在这里插入图片描述
在这里插入图片描述

4、通过对检材分析,发现嫌疑人电脑E分区进行了Bitlocker加密分区,请对检材进行取证非分析,找出解开加密分区的BitLocker 恢复密钥:(答案格式如: 111111-000000-111111-000000-111111-000000-111111-000000)
在这里插入图片描述

6、已知嫌疑人U盘检无法正常读取,请对U盘镜像做修复和数据恢复,计算其中“TXT文本”文件的MD5值。(答案格式如:41F930B015A8CE90E02AF3A2F8FB33AF,字母大写)

在这里插入图片描述

7、通过对U盘检材的分析,请找出其文件系统每个簇占用多少KB? (答案格式如:4)
在这里插入图片描述

8、通过对检材的分析,请找出嫌疑人张某的 U盘在其计算机系统中的设备GUID号。(答案格式如:{e5u27f8f-4ad8-11e2-aa3b-7ca21e17826e})
在这里插入图片描述
在这里插入图片描述

9、通过对检材的分析,提取嫌疑人张某邮箱账号 jackzhang@126.com对应的密码。(答案格式如:123123123)
将得到的bitlocker密码解密E盘后,重新对E盘取证
在这里插入图片描述

10、通过对计算机检材中标准 JPG格式图片进行数据恢复,请找出物理扇区位置为 6801616的图片
照片的拍摄日期?(答案格式如:1990-9-10)
在这里插入图片描述

在这里插入图片描述

11、请对检材进行分析,找出嫌疑人张某曾经上传过文件的百度网盘账号。(答案格式如:abcd123区分大小写)
在这里插入图片描述

12、检材的综合分析,请找出郑某给嫌疑人张某发送非法获取的公民隐私信息数据所使用的邮箱账号。(答案格式如:abc@gmail.com)
在这里插入图片描述

13、检材的分析,请找出嫌疑人张某的 Skype账号。(答案格式如:6e82aae4d1624dfc,区分
大小写)

14、某经常通过其计算机里的某软件,远程连接访问其伪基站服务器站点,从而提取相关资
料,根据对该软件的分析找出记录有“伪基站服务器”站点的IP地址。(答案格式如:192.168.1.233)
在这里插入图片描述
在这里插入图片描述

15、检材的关联分析,请找出受害人“林火”在“米老鼠吧网站”上注册的用户名。(答案格式如:abc123,区分大小写)
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

16、疑人张某经常浏览 bbs.elecfans.com网站,并已注册成会员,请对检材进行分析找出张某
在该网站注册的账号对应的密码。(答案格式如:abc123,区分大小写)

17、张某从百度网盘下载了某个RAR压缩包文件,请计算该压缩包解压后文件的MD5值。(答案格式如:41F930B015A8CE90E02AF3A2F8FB33AF,字母大写)
在这里插入图片描述
在这里插入图片描述
MD5: 8269918F9520C8445A4D64B6A115267E

18、算机检材的取证分析,请找出该团伙“客服组”组长的手机号码。(答案格式如:
13812345678)
在这里插入图片描述

19、检材的分析,嫌疑人张某通过其计算机上传了某个文件到百度网盘,请找出上传该文件
总共耗时多少秒?(答案格式如:65)
86
在这里插入图片描述

20、通过对计算机检材进行分析,已知嫌疑人电脑中有个Excel文档(记录了技术组成员信息)被人为删除了,请恢复该文件并计算出其MD5值。(答案格式如:41F930B015A8CE90E02AF3A2F8FB33AF,字母大写)

MD5:6BEDD29DD27E294EF285B2064B5
在这里插入图片描述

21、在嫌疑人张某计算机 D:/photos/手机/文件夹中,有一张损坏的图片,无法正常打开,请想办法打开该图片,并找出照片中的内容(答案格式为:9090)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

22、疑人张某计算机中有涉案封邮件被删除了,请找出该邮件,并计算该邮件附件(压缩包)
的 MD5值。(答案格式如:41F930B015A8CE90E02AF3A2F8FB33AF,字母大写)
MD5: 8269918F9520C8445A4D64B6A115267E
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

23、通过对检材的分析,请找出嫌疑人检材中保存的 VPN账号。(答案格式如:abc123,区分大小写)

Zhang668899
在这里插入图片描述

24、通过对检材的分析,请找出受害人李某因刷单被骗实际损失的总金额?(答案格式如:999)
4958-353+328=4933

25、过对检材的分析,请找出受害人林某用于“刷单”收款的支付宝账号。(答案格式如:
13812345678)
15759231438

26、过对安卓手机取证分析,请找出嫌疑人张某在随手记 APP中记录的“现金”账号金额是多少。(答案格式如:10000)
安卓手机取证,随手记APP,查看mymoney.sqlite库中的mymoney t_account表获取,路径:$ \分区1[hda0]\data\com.mymoney\databases\37518605-f12b-4a16-8e40-9dc7a4f96d79
36285

27、过对安卓手机取证分析,请找出嫌疑人张某在随手记 APP中记录的“现金”账号金额是多少。(答案格式如:10000)
(安卓手机取证,随手记APP,多表关联mymoney.sqlite库中的t_category和t_transaction,通过clientID关联字段可以获取)
14600

28、通过对检材分析发现,请找出受害人李天真的支付宝账号(答案格式如:13812345678)
在这里插入图片描述

29、过对检材的分析,请找出嫌疑人张某等人计划 2019年“五一”前后在“永定天子温泉”度
假的具体日期。(答案格式如:2019-05-05)
在这里插入图片描述

30、对检材的分析,请找出嫌疑人张某快手 APP昵称“zhangli123733”对应的账号。(答案格
式如:13812345678)
在这里插入图片描述

31、已知嫌疑人张某通过某 APP发布了几条“招聘兼职”的相关视频,请找出其提到的邮箱地址。(答案格式如:abc123@qq.com,区分大小写)

在这里插入图片描述

32、已知嫌疑人张某在 2019年 4月 27日驾车驶入过某万达广场,请找出嫌疑人的车牌号。(答案格式如:闽 F2Z9D8,字母大写)
在这里插入图片描述

33、通过对检材的分析,张某在 2018年08月29日17:38:31给某号码通过电话,请找出通话时长(秒)(答案格式如:10)
($Case路径下$\我的移动设备\分区1[hda0]\media\0\HuaweiBackup\找到华为2018年备份文件,再用sqlite或手机大师进行备份文件解析,目标在calllog.db中,注意Unix时间戳要转换)
60
在这里插入图片描述

34、通过对检材的分析,张某在 2018年 08月 29日 17:55:59分发了一条短信,请找出该信息接收的
手机号码。(答案格式如:13812345678)
($Case路径下$\我的移动设备\分区1[hda0]\media\0\HuaweiBackup\找到华为2018年备份文件,再用sqlite或手机大师进行备份文件解析,目标在sms.db中注意Unix时间戳要转换)
17859628390

35、在嫌疑人张某手机备忘录中发现了一条附带照片内容为“团队建设活动初定 9.30”的记录,请找出该照片并计算其 MD5值。(答案格式如:41F930B015A8CE90E02AF3A2F8FB33AF,字母大写)
在嫌疑人张某手机备忘录中发现了一条附带照片内容为“团队建设活动初定9.30”的记录,请找出该照片并计算其MD5值。(答案格式如:41F930B015A8CE90E02AF3A2F8FB33AF,字母大写)
($Case路径下$\我的移动设备\分区1[hda0]\media\0\HuaweiBackup\找到华为2018年备份文件,再用sqlite或手机大师进行备份文件解析,注意Unix时间戳要转换。目标在memo数据库可以找到该条记录,通过时间关系可以找到对应的照片,结合media目录查看照片拍摄时间。)
D0F84B79852C92C14B6400269ECCBFD0

36、2018年 8月 28号 9:00-17:00有一条日程信息,请找出该条记录的标题内容。(答案格式如:创客攻坚事项)
($Case路径下$\我的移动设备\分区1[hda0]\media\0\HuaweiBackup\找到华为2018年备份文件,再用sqlite或手机大师进行备份文件解析,目标在calendar.db中,注意Unix Unix时间戳要转换。
卓越刷客团队全体会议

37、请对安卓手机检材进行分析,嫌疑人张某通过百度地图 APP有两条搜索位置信息,请找出记录的位置名称。(答案格式如:北海湾酒店)
($Case路径下$\我的移动设备\分区1[hda0]\media\0\HuaweiBackup\找到华为2018年备份文件,用手机大师进行备份文件解析)
特房波特曼酒店

38、通过对所给检材的分析,请找出该嫌疑人使用的 iCloud同步账号。(答案格式如:abc@icloud.com,区分大小写)
在这里插入图片描述

39、通过对检材的分析,请找出其嫌疑人微信 wxid_m4ss89d1qaad12绑定手机对应的 ICCID号。(答案格式如:860000a00000f0000000,区分大小写)
898602d51317f2070037

40、通过对检材的分析判断,嫌疑人张某目前居住的家可能位于哪里。(答案格式如:泉州市洛江区)

厦门市同安区
在这里插入图片描述

41、通过对检材的分析,请提取嫌疑人张某苹果手机加密备忘录中记录的 iCloud密码。(答案格式如:abc123,区分大小写)
(华为备忘录中有iCloud备忘录的密码,通过iTunes还原到新的苹果手机,输入密码直接查看备忘录)
zhang@200041

42、通过对检材的综合分析,请找出嫌疑人张某计算机硬盘中的加密容器的密码。(答案格式如:abc123,区分大小写)

zhangli99
在这里插入图片描述
在这里插入图片描述

43、通过综合取证分析,受害人钟某收到“招聘信息”短信的日期可能是。(答案格式如:2019-1-1)

在这里插入图片描述
在这里插入图片描述

44、通过综合取证分析,请找出张某的农业银行卡账号。(答案格式为622848007756452018)
对硬盘检材进行系统仿真在桌面的便签条(Sticky Notes)中
6228000080003296789

45、通过对所给检材的综合分析,请找出嫌疑人张某的百度网盘账号 mydisk447绑定的手机号码。
(答案格式如:13812345678)

17114532606
在这里插入图片描述

46、根据对检材的综合分析,请找出与嫌疑人张某微信好友“小范宣传”的真实姓名。(答案格式如:张三)
在这里插入图片描述

47、通过对检材的综合分析,请找出卓越团队背后总指挥“黄总”新的手机号码。(答案格式如:13812345678)
(解析:总指挥=黄志荣,在加密容器的人员名单里有提现-安卓备份中有黄志荣的手机号,并通过短信告知了张某他的新手机尾号181####3688,再通过华为手机通讯录中找到荣哥18159883688的号)
在这里插入图片描述

48、通过对检材进行综合分析,找出记录该团伙组织架构成员的“人员名单.xls”重要文件,并计算其 MD5值。(答案格式如:41F930B015A8CE90E02AF3A2F8FB33AF,字母大写)

A4E558E8AB7BB03FB392BD4143B0D3A9
在这里插入图片描述
在这里插入图片描述

49、通过对检材分析,请找出记录了嫌疑人张某使用过的伪基站设备产生的数据,其中 send.data文件中总共有记录多少条数据?(答案格式如:10000)

510738
在这里插入图片描述

50、通过对伪基站数据的分析,请找出给 IMSI号为460004811810669的卡发送过短信的手机号码。(答案格式如:13812345678)
(查看上面获取的wjz.rar解压后的imsi.db文件)
1356158994

51、通过对调取的基站数据进行分析,请找出与张某共同实施违法犯罪活动的同行同伙的手机号码。(答案格式如:13812345678)
(基站数据关联分析,前面已获取了张某手机号码(17859628390),再根据同时间、同地点、出现同号码,从而关联出同行人李某的手机号码(13850621652)
13850621652

52、通过对调取的基站数据并结合所给检材进行综合分析,请找出与张某共同实施违法犯罪活动的同行同伙的姓名。(答案格式如:张三)
(根据上题分析出张某同伙的手机号码,再结合前面发现的人员信息表可以判断是李昊)

53、通过对检材的综合分析,请找出嫌疑人张某手机尾号 8390移动卡对应的 IMSI号。(答案格式如:46000174897235)
(基站数据关联分析,前面已获取了张某手机号码(17859628390),再根据“厦门理工学院”基站数据中记录的IMSI号获取)
460003448603418

54、通过对检材的综合分析,嫌疑人通过兼职刷单为诱饵骗取受害人通过微信转账到“**鹏”的收款账号中,请分析出该收款二维码对应的微信账号。(答案格式如:Abc123,区分大小写)
在这里插入图片描述

55、请对所给服务器检材进行分析,写出该 Linux系统用户“hop”访问该系统的 IP地址。(答案格式:192.168.1.1)

57、请对所给服务器检材进行分析,请写出管理员安装“gcc-c+±4.8.5-39.el7.x86_64”编译器的时间。(答案格式如:12:12:12)
在这里插入图片描述

58、请对所给服务器检材进行分析,写出 raid磁盘组配置的条带是多少 KB?(答案格式如:321)
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/71040.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

揭秘第二届“移动云杯”大赛法律科技创新赛题参赛指南!

第二届“移动云杯”算力网络应用创新大赛已经启动 你是否对赛题还有很多问号? 那么,下面跟着我们一起来看下今日剧透之 高校赛道-法律科技创新子赛道 赛道介绍: 本赛道面向全国高校大学生,共分为”软件杯“直推子赛道、法律科技创…

比赛——第十四届全国大学生软件创新大赛 “基于端云结合的人工智能软件创新”

示 范 性 软 件 学 院 联 盟 关于举办第十四届全国大学生软件创新大赛 “基于端云结合的人工智能软件创新” 参赛通知 为了进一步提升大学生创新思维,全面推动软件行业发展,促进软件专业技术人才培养,为国家软件产业输出有创新能力和实践能力…

三城演义!第二届中国移动“梧桐杯”大数据应用创新大赛复赛完美收官

8月19日至26日,第二届中国移动“梧桐杯”大数据应用创新大赛暨大数据创客马拉松大赛的三场复赛路演暨颁奖典礼在杭州、武汉、广州三地成功举办。35支队伍在数智乡村、数智城市、数智交通三个赛道轮番展开了激烈角逐,最终9支队伍凭借优秀的创意方案和出色…

三创赛1:沙龙会

目录 1.大赛简介: 2.校赛 3. 网站建设方面 第十二届全国大学生电子商务“创新、创意及创业”挑战赛 (3chuang.net)http://www.3chuang.net/ 1.大赛简介 全国大学生电子商务“创新、创意及创业”挑战赛(以下简称三创赛)是在2009年由教育…

大学生创新创业大赛应该如何入手?互联网+ 三创赛 挑战杯 有现成模板

学长可以为你提供那些服务? 创赛指导 创赛模板加(关注学长 领取) 万字长文,三年竞赛干货总结 先上证书 这是我做创新创业大赛的 国家专利3份 省特等奖和国家一等奖 吐血出品,满满干货! 分享出来&#…

挑战杯三创互联网+创青春等创新创业类竞赛国家级作品案例模板全套资料分享

挑战杯三创互联网+创青春等创新创业类竞赛国家级作品案例模板全套资料分享 三创创青春互联网都参加过,这些竞赛大同小异。时间都在本学年的下学期,一般在学校教务处官网通知公告中可以看到具体参赛时间。 而大家如果还想要参加更多种类的比赛…

中国移动“梧桐杯”大数据应用创新大赛强势来袭三大赛道再续辉煌

为进一步落实中国移动战略,助力公司数字化转型发展,推动高校人才创新培养,第二届中国移动“梧桐杯”大数据应用创新大赛将于2022年4月6日鸣锣开赛。 本次大赛由中国移动通信集团有限公司主办,中国移动通信集团浙江有限公司、中国…

2023数字中国创新大赛·数据开发赛道首批赛题启动报名

由数字中国建设峰会组委会主办的2023数字中国创新大赛(DCIC 2023)已正式启幕,本届大赛结合当下数字技术发展的热点和业界关注的焦点,面向产业实际需求设置了九大赛道。其中,数据开发赛道2月8日正式上线首批赛题&#x…

77个互联网+大学生创新创业大赛文档

77个互联网”大学生创新创业大赛案例 77个大学生创新创业大赛文档 养老项目10个 休闲咖啡6个 生活服务开店21个 农业农场11个 美容化妆8个 酒店旅游2个 健身体育运动3个 家政服务1个 互联网项目5个 电商网店4个 宠物项目4个 仓储物流1个 微信图片_20211104180657.png README.tx…

合肥科大讯飞-NLP算法工程师 招聘贴

岗位职责: 1、负责NLP、智能问答、知识图谱、推理决策的算法研究、设计与实现; 2、负责司法认知、教育认知等相仿相关引擎研发,优化现有引擎,内核引擎设计以及研发工作; 3、参与项目方案设计,能够根据需求完成需求分析…

程序员挣够了钱,到中年失业真的很可怕吗?

最近一刷知乎全部都是大龄程序员失业危机 真的有这么可怕吗? 程序员35岁就真的到了瓶颈期? 我不这么认为 挣够了钱,当然不可怕,问题是没挣够啊~!!! 按题主的算法是,大城市薪资1w…

[STM32F103C8T6]基于stm32的循迹,跟随,避障智能小车

目录 1.小车驱动主要是通过L9110S模块来驱动电机 motor.c 2.我们可以加入串口控制电机驱动(重写串口接收回调函数,和重定向printf) Uart.c main.c 3.点动功能 uart.c main.c 为什么使用的是HAL_Delay()要设置滴答定时器的中断优先级呢? 4.小车…

国外调查项目的一个新难点及解决方案

国外调查项目,基本的东西就那么多,早就说完了,余下的都是积累的经验之类,毕竟,任何项目,也不可能光靠看就能完全掌握的,纸上得来终觉浅,绝知此事要躬行嘛 很多朋友反映现在调查比以前…

阿里云原生开源大家族加入中科院软件所开源软件供应链点亮计 - 暑期 2021

来源 | 阿里巴巴云原生公众号 2021 年,由中国开源软件推进联盟 COPU 牵头发布了《2021 中国开源发展蓝皮书》,涵盖当今全球开源的总体情况分析、开发者分析、项目分析、领域案例,绘制了一副"开源数字生态地图"。让我们全面地看到了…

开源开放|CCKS2021入选开放图谱资源简介

笔记整理 | 王萌(东南大学)、张宁豫(浙江大学) 全国知识图谱与语义计算大会(CCKS)由中国中文信息学会语言与知识计算专委会定期举办的国内知识图谱、语义技术等领域的核心会议。知识图谱以结构化的形式描述…

CSDN上传图片

一般情况下,直接复制粘贴就可以直接在文章中显示,但有时会有不成功的情况,如图所示 ,这个就是我复制粘贴的效果。 我想选择通过CSDN的博客上面的上传按钮来上传 但出现的效果是 上传卡在那了,那怎么办? 我…

Typora自动图片上传|CSDN上传5MB以上图片小技巧

效果 提示: Typora 1.0版本后收费 , 可找历史版本下载 . 配合Snipaste截图工具 , 粘贴到 Typora实现自动上传到 七牛云对象存储地址. 不占用本地空间, 且只要联网就可以随处使用,不担心因图片地址不对应,无法查看图片. 配置文件 创建一个txt文件,存入,修改填入对应信息.保存…

CSDN上传图片提示上传失败

遇到写博客发现了本地代码截图无法上传,并且一直提示上传失败。 1.打开目录C:\Windows\System32\drivers\etc下的hosts文件使用记事本打开 2.在记事本中加入: 49.7.22.7 csdn-img-blog.oss-cn-beijing.aliyuncs.com 保存文本,如果出现无…

关于微信小程序上传多张图片的问题

直接帖代码 wxml <view style"background-color: #ffffff;padding: 30rpx;margin: 25rpx;border-radius: 40rpx;"><view style"display: flex;flex-direction: column;margin-left:30rpx"><view style"display: flex;margin-top: 40…