第一届龙信杯取证比赛部分题目复现

news2024/11/25 11:41:53

感谢大佬@是toto的wp

第一届“龙信杯”电子数据取证竞赛Writeup-CSDN博客

手机取证

1.请分析涉案手机的设备标识是_______。(标准格式:12345678)

打开龙信取证软件分析镜像即可得到结果

2.请确认嫌疑人首次安装目标APP的安装时间是______。(标准格式:2023-09-13.11:32:23)

从案件详情得知软件名称,从应用列表搜索就能得到答案、

3.此检材共连接过______个WiFi。(标准格式:1)

wifi记录就能翻到

4.嫌疑人手机短信记录中未读的短信共有______条。(标准格式:12)

\data\com.android.providers.telephony\databases\mmssms.db数据库中的sms表中可以看到安卓的所有短信,其中read字段储存的就是短信是否已读

使用sql语句统计哪些数据read为0

 得到答案17

5.嫌疑人检材手机在浏览器中下载海报背景图的网址是_______。(标准格式:http://www.baidu.com/admin/index.html)

qq浏览器记录第一个就是

6.请分析涉案海报的推广ID是________。(标准格式:123456)

打开彩信附件找到

7.嫌疑人通过短信群发去推广APP,请问收件人中有__个号码是无效的。(标准格式:12)

无效号码会有一条特殊回复短信,我们寻找有几条这样的短信即可

还是刚才的sms表

答案是1

8.通过分析,嫌疑人推送的微信账号是______。(标准格式:Lx20230916)

qq聊天,小倩账号选择聊天数量最多的那个,那个就是受害人

9.请校验嫌疑人使用的“变声器”APK的包名是________。(标准格式:com.baidu.com)

应用列表搜索变声器,出来第一个就是

10.号商的联系人注册APP的ID是_________。(标准格式:12345678)

这里指的是 “卖QQ号” 的号商在 “蝙蝠加密聊天“ app里面的id是多少

那直接点开查看就是

11.嫌疑人于2022年11月份在_______城市。(标准格式:成都)

位置信息里面可以找到一份带经纬度的图片,在opengps搜索即可

苏州

12.嫌疑人共购买_______个QQ号。(标准格式:1)

蝙蝠聊天找到号商,分析聊天就知道答案

APK取证

1.分析手机镜像,导出涉案apk,此apk的md5值是________。(标准格式:abc123)

应用列表找到涉案应用,根据安装路径打开文件夹找到安装包

使用龙信apk分析即可得到答案

2.分析该apk,apk的包名是________。(标准格式:com.qqj.123)

雷电app智能分析打开

3.分析该apk,app的内部版本号是__________。(标准格式:1.1)

同上

4.分析该apk,请问该apk最高支持运行的安卓版本是_______。(标准格式:11)

打开manifest,其中有一行

 android:targetSdkVersion="32"

百度搜索得知最高支持版本号为安卓12

5.分析该apk,app的主函数入口是_________。(标准格式:com.qqj.123.MainActivity)

雷电分析选择详细信息

6.分析该apk,请问窃取短信的权限名称是________。(标准格式:android.permission.NETWORK)

选择静态权限

不知道为啥直接复制给我算的错的

7.APP使用的OPPO的appkey值是________。(标准格式:AB-12345678)

8.分析apk源码,该APK后台地址是________。(标准格式:com.qqj.123)

jadx解析源码,主函数里就能找到

9.分析apk源码,APP 后台地址登录的盐值是_______。(标准格式:123abc=%$&)

在下面的util里面找到okhttputil就能得到加密的盐

10.分析apk源码,该APK后台地址登录密码是______。(标准格式:longxin123)

上图

11.对 APP 安装包进行分析,该 APP打包平台调证值是______。(标准格式:HER45678)

manifest中

调证值原来就是dcloud_ad_id,长见识了

12.此apk抓包获取到的可访问网站域名IP地址是_______。(标准格式:192.168.1.1)

同9题

13.分析apk源码,该apk的加密方式key值是________。(标准格式:12345678)

关键词搜aes

(都翻一遍就能找到key在哪了)

14.结合计算机镜像,综合分析,请问该apk开发者公司的座机号码是__。(标准格式:4001122334)

这个后面再说

(谁家取证会填自家公司座机的号码啊)

介质取证

1.对PC镜像分析,请确定涉案电脑的开机密码是_______。(标准格式:123456)

很疑惑为什么我问一圈都告诉我没有密码,原来火眼仿真会直接绕过密码

仿真之后点一下会出现密码提示,工号在工资条里面就能找到

 

Longxin360004

2.涉案计算机最后一次正常关机时间_______。(标准格式:2023-1-11.11:11:11)

又给我算这道题错的,真抽象

3.分析涉案计算机,在2022年11月4日此电脑共开机时长为_______。(标准格式:1小时1分1秒)

还是给我算得是错的,贴一下过程吧

 4.对PC镜像分析,请确认微信是否是开机自启动程序。(标准格式:是/否)

火眼翻一下自启动就能找到

 5.检材硬盘中有一个加密分区,给出其中“我的秘密.jpg”文档的解密内容。(标准格式:Longxin0924)

查找访问记录里面有一个blmm的txt文件

我们可以在详细信息中找到他的位置(别用那个跳转到源文件)

 打开后发现是bitlocker的密码

 使用恢复密匙解开e盘的bitlocker加密,找到我的秘密.jpg

一眼base,拿去解密

 得到答案

6.接上题,请问该嫌疑人10月份工资是_______元。(标准格式:123)

那个可以直接打开的工资条是错的,要开微信那个zip得到正确的工资条,密码就是上面那个Mimi1234

 得到答案19821

7.对PC镜像进行分析,浏览器中使用过QQ邮箱,请问该邮箱的密码是______。(标准格式:Longxin0924)

仿真取证,在虚拟机里面的edge打开个人设置找保存下来的密码即可

(盘古石的仿真取证还是好用的,至少没把我密码清掉

8.结合手机镜像分析,得出一个推广ID,请在此检材找到此海报,请写出路径。(标准格式:D:\X\X\1.txt)

之前blmm.txt的文件夹下面还有一个mmm.txt

两个都看一下,第一个

第二个

听师傅说因为2.png 16进制后面有一串数字是银行卡号,所以答案是2.png

9.请找出嫌疑人的2022年收入共_______。(标准格式:123)

bitlocker解开还有个dd容器,提取出来之后装载

(解密文件居然是那个2.png,长见识了)

(记得一定要选那个truecrypt模式)

然后里面也什么都没有,拿火眼连一下挂载的盘

发现总收入已经被删掉了

下面那个$RD2Q1OW.xlsx倒是有收入详细,加一下就知道答案了

然后说一下apk的最后一题,那个座机电话。把那个重要信息.txt打开

感觉很像aes,把之前apk里面的aes密钥拼一下看看能不能解

参数是这俩

iv是偏移,key就是密钥,模式选cbc

 得到答案(就是龙信自己家的座机号)

10.分析此海报,请找到嫌疑人的银行卡号。(标准格式:62225123456321654)

2.png的文件末尾

 6320005020052013476

此题结束

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1049661.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

FreeRTOS入门教程(任务优先级,Tick)

文章目录 前言一、什么是任务优先级二、FreeRTOS如何分辨出优先级最高可运行的任务三、FreeRTOS中的时钟节拍Tick四、什么是时间片五、相同优先级任务怎么进行切换六、任务优先级实验七、修改任务优先级总结 前言 本篇文章将带大家学习FreeRTOS中的任务优先级,并且…

FreeRTOS入门教程(任务状态)

文章目录 前言一、简单实验二、任务状态概念讲解三、vTaskDelay和vTaskDelayUntil1.vTaskDelay2.vTaskDelayUntil3.vTaskDelay和vTaskDelayUntil的区别 总结 前言 本篇文章将为大家讲解FreeRTOS中的任务状态,在FreeRTOS任务是有非常多种状态的,了解了任…

YOLOv7改进:GAMAttention注意力机制

1.背景介绍 为了提高各种计算机视觉任务的性能,人们研究了各种注意机制。然而,以往的方法忽略了保留通道和空间方面的信息以增强跨维度交互的重要性。因此,我们提出了一种全局调度机制,通过减少信息缩减和放大全局交互表示来提高深…

风光储一体化能源中心 | 数字孪生智慧能源

自“双碳”目标提出以来,我国能源产业不断朝着清洁低碳化、绿色化的方向发展。其中,风能、太阳能等可再生能源在促进全球能源可持续发展、共建清洁美丽世界中被寄予厚望。风能、太阳能具有波动性、间歇性、随机性等特点,主要通过转化为电能再…

This dependency was not found: vxe-table/lib/vxe-table in ./src/main.js

描述 使用时 安装 npm install xe-utils vxe-table 引入 import Vue from vue import xe-utils import VXETable from vxe-table import vxe-table/lib/style.css vxe-table是一个基于 vue 的 PC 端表格组件, 支持增删改查、虚拟滚动、懒加载、快捷菜单、数据校验…

微信公众平台怎么添加秒杀活动

微信公众平台是一个非常有用的工具,它可以帮助企业或个人建立自己的品牌形象,增加用户粘性,提高销售业绩等等。在微信公众平台上添加秒杀活动为主题可以吸引更多的用户关注,促进销售,提高品牌知名度等。下面我们将介绍…

uni-app 实现凸起的 tabbar 底部导航栏

效果图 在 pages.json 中设置隐藏自带的 tabbar 导航栏 "custom": true, // 开启自定义tabBar(不填每次原来的tabbar在重新加载时都回闪现) 新建一个 custom-tabbar.vue 自定义组件页面 custom-tabbar.vue <!-- 自定义底部导航栏 --> <template><v…

图像直方图的基础知识

直方图的概念 图像直方图反映了图像中的灰度分布规律。它描述每个灰度级具有的像元个数&#xff0c;但不包含这些像元在图像中的位置信息。任何一幅特定的图像都有唯一的直方图与之对应&#xff0c;但不同的图像可以有相同的直方图。如果一幅图像有两个不相连的区域组成&#…

ARM Linux DIY(十四)摄像头捕获画面显示到屏幕

前言 前期已经调试好了摄像头和屏幕&#xff0c;今天我们将摄像头捕获的画面显示到屏幕上。 原理 摄像头对应 /dev/video0&#xff0c;屏幕对应 /dev/fb0&#xff0c;所以我们只要写一个应用程序&#xff0c;读取 video0 写入到 fb0 就可以了。 应用程序代码实例 camera_d…

[PyTorch][chapter 55][WGAN]

前言&#xff1a; 前面讲到GAN 在训练生成器的时候&#xff0c;如果当前的Pr 和 Pg 的分布不重叠场景下&#xff1a; JS散度为一个固定值&#xff0c;梯度为0&#xff0c;导致无法更新生成器G WGAN的全称是WassersteinGAN&#xff0c;它提出了用Wasserstein距离&#xff08;也…

第2章 算法

2.1 开场白 2.2 数据结构与算法之间的关系 在“数据结构”课程中&#xff0c;就算谈到算法&#xff0c;也是为了帮助理解好数据结构&#xff0c;并不会详细谈及算法的方方面面。 2.3 两种算法的比较 2.4 算法的定义 算法是解决特定问题求解步骤的描述&#xff0c;在计算机…

【AI视野·今日Robot 机器人论文速览 第四十一期】Tue, 26 Sep 2023

AI视野今日CS.Robotics 机器人学论文速览 Tue, 26 Sep 2023 Totally 73 papers &#x1f449;上期速览✈更多精彩请移步主页 Daily Robotics Papers Extreme Parkour with Legged Robots Authors Xuxin Cheng, Kexin Shi, Ananye Agarwal, Deepak Pathak人类可以通过以高度动态…

华为智能企业远程办公安全解决方案(1)

华为智能企业远程办公安全解决方案&#xff08;1&#xff09; 课程地址方案背景需求分析企业远程办公业务概述企业远程办公安全风险分析企业远程办公环境搭建需求分析 方案设计组网架构设备选型方案亮点 课程地址 本方案相关课程资源已在华为O3社区发布&#xff0c;可按照以下…

shell脚本学习笔记

shell脚本重点记录 判断文件或者文件夹是否存在 if [ ! -d "log" ];thenchmod 707 $file1一个文件的权限包括读取、写入、执行&#xff0c;权限范围包含所有者、所属组、其他人&#xff0c;可以通过数字或者字母描述一个文件的权限&#xff1a;读取权限对应r或4&a…

高速,低延,任意频丨庚顿新一代实时数据库鼎力支撑电力装备服务数字化

产品同质化日趋严重以及市场需求不断迭代等内外形势下&#xff0c;电力装备制造业自身赢利需求不断增涨&#xff0c;电力等下游产业数字化发展形成倒逼之态&#xff0c;作为国家未来发展的高端装备创新工程主战场&#xff0c;电力装备智能化以及服务型转型升级已经成为装备制造…

在nodejs中如何防止ssrf攻击

在nodejs中如何防止ssrf攻击 什么是ssrf攻击 ssrf&#xff08;server-side request forgery&#xff09;是服务器端请求伪造&#xff0c;指攻击者能够从易受攻击的Web应用程序发送精心设计的请求的对其他网站进行攻击。(利用一个可发起网络请求的服务当作跳板来攻击其他服务)…

mac docker部署hadoop集群

1. 安装docker 确保电脑已经安装docker docker安装过程可自行查找资料&#xff0c;mac下docker可以使用brew命令安装 安装之后&#xff0c;查看docker版本&#xff0c;确认安装成功 docker -v2. 下载jdk 最好下载jdk-8&#xff0c;jdk的版本过高可能hadoop2.x不支持jdk-8的下…

掌握 JavaScript 数组方法:了解如何操作和优化数组

&#x1f90d; 前端开发工程师&#xff08;主业&#xff09;、技术博主&#xff08;副业&#xff09;、已过CET6 &#x1f368; 阿珊和她的猫_CSDN个人主页 &#x1f560; 牛客高级专题作者、在牛客打造高质量专栏《前端面试必备》 &#x1f35a; 蓝桥云课签约作者、已在蓝桥云…

Android Logcat 命令行工具

关于作者&#xff1a;CSDN内容合伙人、技术专家&#xff0c; 从零开始做日活千万级APP。 专注于分享各领域原创系列文章 &#xff0c;擅长java后端、移动开发、商业变现、人工智能等&#xff0c;希望大家多多支持。 目录 一、导读二、概览三、日常用法3.1 面板介绍3.2 日志过滤…

零代码编程:用ChatGPT批量将多个文件夹中的视频转为音频

有多个文件夹中的 视频&#xff0c;都要批量转换成音频格式。 转换完成后要删除视频。虽然现在已经有很多格式转换软件可以实现这个功能&#xff0c;但是需要一个个文件夹的操作&#xff0c;还要手动去删除视频。用ChatGPT来写一个批量自动操作程序吧&#xff1a; 输入提示词如…