电子取证平航杯的复现

news2024/10/7 16:18:54

闻早起部分:

一、闻早起的windows10电脑

(1).“闻早起”所使用的笔记本电脑使用何种加密程式?

1.在EFI文件中找到加密程式

(2) 教徒“闻早起”所使用的笔记本电脑中安装了一款还原软件,其版本号为?

1.用火眼防真取证创建虚拟机,注意:启动参数不能勾选,网络配置勾选NAT模式,

观察检材的照片,得到密码和pim分别为5FlowerMa)(ThousandGoldQiu]'/[;.和88

  

2.打开虚拟机,输入密码和pim,进入闻早起的电脑

(3)教徒“闻早起”所使用的U盘中,共有几份邪教文档?

1.根据其U盘上的信息可得密码和pim

2.使用磁盘虚拟挂载工具和vc容器进行挂载解密

4.找到4个邪教文件

(4)教徒“闻早起”所使用的U盘中,有一份文档明显提到了自焚时间,其时间为?
(yyyy年mm月dd日,月日中0不保留)

1.在U盘的一个文档中发现自焚时间为2001年1月23日

(5)教徒“闻早起”所使用的笔记本电脑中名为“2023年Q4飞天五子棋教部门规
章.docx”的下载地址为?

1.在闻早起的电脑中找到history文件

2.将此文件复制粘贴到自己的电脑上,再用工具DB来查看数据库,发现在downloads中找到下载的网址

(6)教徒“闻早起”所使用的笔记本电脑中浏览器保存的聊天系统密码为?

1.将webbrowserpassview文件粘贴到闻早起的电脑上

2.打开这个软件,发现存在密码

(7)教徒“闻早起”所使用的笔记本电脑中安装了一款还原软件,其版本型号为?

(8)教徒“闻早起”所使用的笔记本电脑中登录的微信内部id为?

玉文直部分

一、介质取证

(1)介质取证 玉王直所使用的windows电脑中,VeraCryptBootLoader所使用的版本号
为?

1.使用火眼仿真,打开虚拟机,发现vc版本号为1.26.7

(2)玉王直所使用的windows电脑中,系统安装时间为?

密码信息在笔记本检材账面上,pim被撕去一角,1开头,手工爆破至18时解开
[]\BadQianMingMoonGuang14DSS,./
18
密码音为“床前明月光,疑是地上霜。”

(2)玉王直所使用的标签为“飞天五子棋教”的u盘密码为?

在手机检材中,data文件中发现vccrypt.txt,在里面发现U盘密码和pim

(3) 玉王直所使用的标签为“飞天五子棋教”的u盘中“(内部)(机密)飞天五子
棋教福音传播资料”中的“P5_4”集的md5值为?

1.由上题可知其U盘密码

2.使用磁盘虚拟挂载工具和vc容器进行挂载解密,pim为30

3.根据题目,并使用工具计算出它的哈希值

(4)玉王直所使用的标签为“飞天五子棋教”的u盘中共有几个文件?

通过对其U盘的观察,可知有58个文件

(5)玉王直所使用的标签为“飞天五子棋教”的u盘中在“(高层)(绝密)飞天五
子棋教创飞全世界阶段性成果2023Q1-2023Q4”目录中,md5哈希值为“9949205C1999C47A053C53F3C58E852C”的文件名为?

对其中的文件进行计算md5值,发现该文件为为【万宁五子棋】 琉璃秘
境.mp4

(6)玉王直所使用的标签为“IT”的u盘中结尾为.pem的文件md5值为?

密码:Sudden11SpringFengLai,./THTreeLiHuaOpen/.,	pim:22

使用vc挂载成功之后,计算其md5值,md5值为BCE0BEE4D9F6EC6172AD51F64223924C

(7) 玉王直所使用的标签为“IT”的u盘中结尾为.enc的文件md5值为?

在U盘中找到该文件,计算其MD5值,其值为2F1C257AF6ED99B55540115C7D0845C0

(8)玉王直所使用的标签为“IT”的u盘中提到的云服务器提供商的联系电话为?

在服务器管理平台.txt文件中找到联系方式

(9)玉王直所使用的标签为“IT”的u盘中提到的登录云服务器平台登录密码为?
由上提可知Ywz@qzbw.zj.2024

(10)玉王直所使用的标签为“IT”的u盘中结尾为.xsh的文件有几个?

通过在Users文件夹中寻找,找到了五个结尾为.xsh文件

(11)玉王直所使用的windows电脑中,曾经挂过U盘的盘符为?

(12)玉王直所使用的windows电脑中,使用的系统版本Build号为?

(13)玉王直所使用的windows电脑中,玉王直实际登录次数为?

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1646633.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Stable Diffusion学习记录

文章目录 前言电脑配置推荐环境搭建下载地址安装步骤步骤一,打开下载的秋叶整合包,路径秋叶整合包/sd-wenui-aki步骤二,打开下载好的sd-webui-aki-v4.8.7解压包 Stable Diffusion软件配置,插件安装,模型下载Stable Dif…

基于EWT联合SVD去噪

一、代码原理 (1)基于EWT-SVD的信号去噪算法原理 经验小波变换(Empirical Wavelet Transform,EWT):EWT是一种基于信号局部特征的小波变换方法,能够更好地适应非线性和非平稳信号的特性。奇异值…

Redis探索之旅(基础)

目录 今日良言:满怀憧憬,阔步向前 一、基础命令 1.1 通用命令 1.2 五大基本类型的命令 1.2.1 String 1.2.2 Hash 1.2.3 List 1.2.4 Set 1.2.5 Zset 二、过期策略以及单线程模型 2.1 过期策略 2.2 单线程模型 2.3 Redis 效率为什么这么高 三…

如何取消xhr / fetch / axios请求

如何取消xhr请求 setTimeout(() > { xhr.abort() }, 1000)如何取消fetch请求 fetch()请求发送以后,如果中途想要取消,需要使用AbortController对象。 let controller new AbortController(); let signal controller.signal;fetch(url, {signal:…

Excel利用数据透视表将二维数据转换为一维数据(便于后面的可视化分析)

一维数据:属性值都不可合并,属性值一般在第一列或第一行。 二维数据:行属性或列属性是可以继续合并的,如下数据中行属性可以合并为【月份】 下面利用数据透视表将二维数据转换为一维数据: 1、在原来的数据上插入数据透…

#初始化列表

1.再谈构造函数 1.1构造函数的组成 构造函数包括函数体赋值与初始化列表初始化。 1.2函数体赋值 class Date { public:Date(int year, int month, int day){_year year;_month month;_day day;} private:int _year;int _month;int _day; };虽然上述构造函数调用之后&…

【数据结构】C++语言实现栈(详细解读)

c语言中的小小白-CSDN博客c语言中的小小白关注算法,c,c语言,贪心算法,链表,mysql,动态规划,后端,线性回归,数据结构,排序算法领域.https://blog.csdn.net/bhbcdxb123?spm1001.2014.3001.5343 给大家分享一句我很喜欢我话: 知不足而奋进,望远山而前行&am…

cmake进阶:文件操作

一. 简介 前面几篇文章学习了 cmake的文件操作,写文件,读文件。文章如下: cmake进阶:文件操作之写文件-CSDN博客 cmake进阶:文件操作之读文件-CSDN博客 本文继续学习文件操作。主要学习 文件重命名,删…

自动化运维管理工具-------------Ansible

目录 一、自动化运维工具有哪些? 1.1Chef 1.2puppet 1.3Saltstack 二、Ansible介绍 2.1Ansible简介 2.2Ansible特点 2.3Ansible工作原理及流程 2.3.1内部流程 2.3.2外部流程 三、Ansible部署 3.1环境准备 3.2管理端安装 ansible 3.3Ansible相关文件 …

BGP的选路 :

前提条件 : 丢弃所有不可用的路由信息。 属性的名称 传播范围 默认值 评判标准 PV(优选值) 不传播 0(0-65535) 越大越优 LP(本地优先级) IBGP对等体 之间 100 越大越优 AS_PATH …

0506_IO1

思维导图: 练习: 有如下结构体 struct Student{ char name[16]; int age; double math_score; double chinese_score; double english_score; double physics_score; double chemistry_score; double bio_score; }; 申请该结构体数组,容量为…

尊享面试100题(314.二叉树的垂直遍历python)

题目关键词,从左到右,从上到下,那么使用bfs宽度优先算法。 使用字典v保存每一列的值。 class Solution:def verticalOrder(self, root: Optional[TreeNode]) -> List[List[int]]:if not root: return []v defaultdict(list)qu deque()…

数据分析之Tebleau可视化:树状图、日历图、气泡图

树状图(适合子分类比较多的) 1.基本树状图的绘制 同时选择产品子分类和销售金额----选择智能推荐----选择树状图 2.双层树状图的绘制 将第二个维度地区拖到产品分类的下面---大的划分区域是上面的维度(产品分类),看着…

GreptimeDB 助力国家电网数字换流站打造稳定高效的时序数据底座

电网体系作为现代社会运行的支柱之一,为各行各业、千家万户提供了电能的基本支持。从家庭到企业,医院到学校,交通到通讯,电力电网的应用贯穿始终。近年来,特高压换流站成为国家电网的重点建设工程,“十四五…

[每日AI·0506]巴菲特谈 AI,李飞飞创业,苹果或将推出 AI 功能,ChatGPT 版搜索引擎

AI 资讯 苹果或将推出 AI 功能,随 iPhone 发布2024 年巴菲特股东大会,巴菲特将 AI 类比为核技术 巴菲特股东大会 5 万字实录消息称 OpenAI 将于 5 月 9 日发布 ChatGPT 版搜索引擎路透社消息,斯坦福大学 AI 领军人物李飞飞打造“空间智能”创…

Linux第三节--常见的指令介绍集合(持续更新中)

点赞关注不迷路!,本节涉及初识Linux第三节,主要为常见的几条指令介绍。 如果文章对你有帮助的话 欢迎 评论💬 点赞👍🏻 收藏 ✨ 加关注👀 期待与你共同进步! Linux下基本指令 1. man指令 Linu…

学QT的第一天~

#include "mywidget.h" MyWidget::MyWidget(QWidget *parent) : QWidget(parent) { //窗口相关设置// this->resize(427,330); this->setFixedSize(427,330); //设置图标 this->setWindowIcon(QIcon("C:\\Users\\Admin\\Desktop\\pictrue\\dahz.jpg&q…

ComfyUI搭建和注意事项for WIN[笔记]

下载ComfyUI(GitHub - comfyanonymous/ComfyUI: The most powerful and modular stable diffusion GUI, api and backend with a graph/nodes interface.) 从源码上搭建比较麻烦,一般不推荐,所以跑到release里面找一个下载。我的显卡是GeFore GTX 1050 …

mac电脑如何安装python及环境搭建

(1)进入官网:Download Python | Python.org,根据自己电脑选择python (2)这里我选择的是mac,点击:macos,选择最近版本并点击进入 (3)选择mac版本: (4)点击就可以进入下载: (5)下载好之…

全国31省对外开放程度、经济发展水平、ZF干预程度指标数据(2000-2022年)

01、数据介绍 自2000年至2022年,中国的对外开放程度不断深化、经济发展水平不断提高、ZF不断探索并调整自身在经济运行中的角色和定位,以更好地适应国内外环境的变化,也取得了举世瞩目的成就。这一期间,中国积极融入全球经济体系…