2024“龙信杯“电子数据取证竞赛-手机取证题目Writeup

文章关键词:电子数据取证、电子物证、手机取证、服务器取证、介质取证

案情介绍

近期,某公安机关正式受理了一起受害者报案案件。受害者陈述称,其通过微信平台结识了一名自称为相亲中介服务的客服人员。该客服人员诱骗受害者参与所谓的“相亲对象筛选”活动,即所谓的“选妃”过程。在受害者不察之下,整个交流过程被犯罪团伙暗中录音录像。

随后,该客服人员以提供更多潜在相亲对象为由,诱导受害者下载并安装了一款预先准备好的恶意木马应用程序(APP)。一旦受害者安装了此 APP,犯罪嫌疑人便利用手中掌握的录音录像资料以及受害者的通讯录信息作为威胁手段,对受害者实施多次敲诈勒索和诈骗行为。

面对持续的精神压力和经济损失,受害者最终不堪重负,决定向公安机关报案,以期揭露并制止这一恶劣的犯罪行为。

手机取证题目Writeup            

1、分析手机检材,请问此手机共通过adb连接过几个设备?[标准格式:3]

参考答案:2

解题思路:通过misc分区发现共保存2个钥匙串,故连接过2个设备。

2、分析手机检材,机主参加考试的时间是什么时候?[标准格式:2024-06-17]

参考答案:2024-08-23

解题思路:

3、分析手机检材,请问手机的蓝牙Mac地址是多少?[标准格式:12:12:12:12:12:12]

参考答案:48:87:59:76:21:0f

解题思路:

4、分析手机检材,请问压缩包加密软件共加密过几份文件?[标准格式:3]

参考答案:6

解题思路:先找到目标加密软件,为com.zs.filecompress应用,在此文件路径下找到共加密多少文件即可。

5、分析手机检材,请问机主的另外一个155的手机号码是多少?[标准格式:15555000555]

参考答案:15599555555

解题思路:5.1逆向分析上题中的apk,找到加密密码为:1!8Da9Re5it2b3a。

5.2分析上题加密文件mm.txt,即可发现答案。

6、分析手机检材,其手机存在一个加密容器,请问其容器密码是多少。(标准格式:abc123)

参考答案:d7Avsd!Y]u}J8i(1bnDD@<-o

解题思路:与上题一样,解密“重要.txt”即可

7、分析手机检材,接上问,其容器中存在一份成员名单,嫌疑人曾经误触导致表格中的一个成员姓名被错误修改,请确认这个成员的原始正确姓名?[标准格式:张三]

参考答案:陆俊梅

解题思路:

编写层级分析代码:

import pandas as pd

defbuild_supervisor_dict(df):
   supervisor_dict ={}
   for index, row indf.iterrows():
       name =row['姓名']
      supervisor = row['上级']
      if name notin supervisor_dict:
          supervisor_dict[name] = supervisor
  return supervisor_dict

deffind_all_supervisors(name, supervisor_dict):
   supervisors =[name]
   while name insupervisor_dict:
       name =supervisor_dict[name]
       supervisors.insert(0, name)
   returnsupervisors

df =pd.read_excel('data.xlsx', sheet_name='Sheet1', dtype=str)
supervisor_dict =build_supervisor_dict(df)
result_data =[]
for name indf['姓名']:
  supervisors =find_all_supervisors(name, supervisor_dict)
  result_data.append([name] +supervisors)
max_length =max(len(row) for row inresult_data)
result_data = [row +[''] *(max_length - len(row)) forrow in result_data]
result_df= pd.DataFrame(result_data, columns=['姓名']+ [f'分级{i}'for i inrange(1, max_length)])
result_df.to_excel('result.xlsx', index=False)

通过结果数据分析,发现总部一级别有异常值,分析其手机号码,在原始表格中找到对应数据。

8、分析手机检材,接上题,请确认该成员的对应的最高代理人是谁(不考虑总部)?[标准格式:张三]

参考答案:刘珏兰

解题思路:在原始表格中修改对应的正确值,重新运行脚本。

9、分析手机检材,请确认在该组织中,最高层级的层次是多少?(从总部开始算第一级)[标准格式:10]

参考答案:12

解题思路:

10、分析手机检材,请问第二层级(从总部开始算第一级)人员最多的人是多少人?[标准格式:100]

参考答案:1065

解题思路:

11、分析手机检材,机主共开启了几款APP应用分身?[标准格式:3]

参考答案:2

解题思路:

12、分析手机检材,请问机主现在安装了几款即时通讯软件(微博除外)?[标准格式:1]

参考答案:3

解题思路:通过程序列表定位即可:默往、微信、MChat

13、分析手机检材,请问勒索机主的账号是多少(非微信ID)?[标准格式:AB123CD45]

参考答案:1836042664454131712

解题思路:

14、分析手机检材,接上问,请问机主通过此应用删除过几个聊天记录?[标准格式:300]

参考答案:1

解题思路:

15、分析手机检材,请问会盗取手机信息的APP应用包名是什么?[标准格式:com.lx.tt]

参考答案:com.lxlxlx.luoliao

解题思路:通过微信聊天记录定位到目标应用

16、接上题,请问该软件作者预留的座机号码是多少?[标准格式:40088855555]

参考答案:40085222666

解题思路:在授权拒绝之后,窗口会跳转出一段文字,解密(AES加密)之后即可发现目标结果,相关代码如下

17、接上题,恶意程序偷取数据的收件邮箱地址的gmail邮箱是多少?[标准格式:lx@gmail.com]

参考答案:1304567895@gmail.com

解题思路:目标APP存在两个收件邮件,一个为明文的189邮箱,一个为加密的gmail邮箱,解密后即可找到目标答案。

18、接上题,恶意程序偷取数据的发件邮箱地址是多少?[标准格式:lx@gmail.com]

参考答案:temp1234@gmail.com

解题思路:接上题进一步分析进程,即可找到设置好的加密邮箱为d

19、接上题,恶意程序偷取数据的发件邮箱密码是多少?[标准格式:abc123]

参考答案:qwer123456

解题思路:同上位置解密即可

20、接上题,恶意程序定义收发件的地址函数是什么?[标准格式:a]

参考答案:b

解题思路:

以上内容是2024年“龙信杯”电子数据取证竞赛手机取证题目的答案与解题思路,也欢迎广大用户和我们沟通交流,共同进步!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/57702.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【AscendC算子开发】笔记1 算子开发哲学

重看这门课&#xff0c;有很多内容的认识更深了&#xff0c;做一些记录。 为什么不能将网络节点融合 这个问题关联到另一个问题&#xff1a;为什么我们需要激活函数&#xff1f; 使用线性的神经元堆叠得到的方程最后也是线性方程&#xff0c;无法表征非线性的信息&#xff0c…

一文1800字从0到1浅谈web性能测试!

什么是性能测试&#xff1f; web性能应该注意些什么&#xff1f; 性能测试&#xff0c;简而言之就是模仿用户对一个系统进行大批量的操作&#xff0c;得出系统各项性能指标和性能瓶颈&#xff0c;并从中发现存在的问题&#xff0c;通过多方协助调优的过程。而web端的性能测试…

基于知识图的电影推荐系统

&#x1f3ac; 毕设灵感——“基于知识图谱的电影推荐系统”&#x1f680; &#x1f449; 如果你的毕业设计还没有灵感&#xff0c;那么这个基于知识图谱的电影推荐系统绝对值得参考&#xff01;这不是普通的推荐系统&#xff0c;而是通过知识图谱大数据的结合&#xff0c;来为…

Genmo 的 Mochi1 AI 视频生成技术:内容创作的新纪元

Genmo 的 Mochi1 AI 视频生成技术&#xff1a;内容创作的新纪元 随着 AI 技术的快速发展&#xff0c;AI 视频生成工具已经成为许多创作者的重要工具。Genmo 最新推出的 Mochi1 技术&#xff0c;作为一款开源的 AI 视频生成工具&#xff0c;为内容创作者提供了极具创新性的视频…

详解:CentOS 7 NAT模式的网络配置

打开虚拟机发现并没有网络选项 一、解决虚拟机ping通主机 解决方法1&#xff1a; 启动VMware NAT Service &#xff08;1&#xff09;首先查看主机的ip地址&#xff0c;winR打开搜索框&#xff0c;输入cmd &#xff08;2&#xff09;输入ipconfig查看网络配置信息 ipcon…

Bug:通过反射修改@Autowired注入Bean的字段,明确存在,报错 NoSuchFieldException

【BUG】通过Autowired注入了一个Bean SeqNo&#xff0c;测试的时候需要修改其中的字段。通过传统的反射&#xff0c;无论如何都拿不到信息&#xff0c;关键是一方面可以通过IDEA跳转&#xff0c;一方面debug也确实能看到这个字段。但是每次调用set方法报错&#xff1a;NoSuchFi…

腾讯云轻量服务器Lighthouse的前世今生

目录 序一、名字的由来二、Lighthouse的定位是什么&#xff0c;与CVM的差异化有哪些三、Lighthouse是如何实现简单易用的四、Lighthouse对于开发者有哪些具体的利好 序 印象中&#xff0c;腾讯云轻量应用服务器Lighthouse是在2020年正式上线的。 在其一经推出后&#xff0c;就…

【C++进阶】之C++11的简单介绍(三)

&#x1f4c3;博客主页&#xff1a; 小镇敲码人 &#x1f49a;代码仓库&#xff0c;欢迎访问 &#x1f680; 欢迎关注&#xff1a;&#x1f44d;点赞 &#x1f442;&#x1f3fd;留言 &#x1f60d;收藏 &#x1f30f; 任尔江湖满血骨&#xff0c;我自踏雪寻梅香。 万千浮云遮碧…

Vue项目实战-新能源汽车可视化(一)(持续更新中)

一.项目代码 1.App.vue <template><!-- 模板--><div id"wrapper"><div style"width: 100%"><el-tabs v-model"activeName" id"tabs"> <!-- 标签栏里包含了三个标签面板&#xff0c;分别是研发与维…

web前端-html:简单创建表格表单相结合的网页

效果&#xff1a; <body><form action"这里如果为空表单提交后不会有任何操作"method"get"<label for"edit">用户名</label><input type"text" name"用户名" id"最好不要空&#xff0c;id属性…

【论文学习与撰写】论文里配图的题注、多张图片同列排版格式等

目录 1、插入题注 2、多张图排版 1、插入题注 word--引用--插入题注&#xff0c;就会出来这个 直接点确定的话&#xff0c;是会出来图1/图2/图3.。。。之类的 那是因为标签设置的是 图 如图新建标签为&#xff1a; 图 1. 那么&#xff0c;插入题注之后&#xff0c;就会…

【分立元件】贴片电阻的额定功率

贴片电阻器通过电流后将会发热。而贴片电阻的额定功率(Power Rating)是在额定环境温度中可在连续工作状态下使用的最大功率值。 此外,由于使用温度的上限是确定的,因此在高于额定环境温度的条件下使用时,需要按照以下的功率降额曲线来降低功率。额定环境温度是能够…

ionic Capacitor 生成 Android 应用

官方文档 https://ionic.nodejs.cn/developing/android/ https://capacitorjs.com/docs/getting-started 1、创建新的 Capacitor 应用程序 空目录下面 npm init capacitor/app2、install Capacitor npm install npm start在这里插入图片描述 3、生成dist目录 npm run buil…

SpringBoot篇(缓存层)

目录 前言 缓存是什么&#xff1f; 一、SpringBoot内置缓存解决方案 1. 简介 2. 手机验证码案例 二、SpringBoot整合Ehcache缓存 1. 简介 2. 总结 三、SpringBoot整合Redis缓存 1. 简介 2. 总结 四、SpringBoot整合Memcached缓存 1. 简介 2. 安装 3. 变更缓存为M…

5G 现网信令参数学习(1) - MIB

MIB消息中的参数 systemFrameNumber 000101B, subCarrierSpacingCommon scs30or120, ssb-SubcarrierOffset 6, dmrs-TypeA-Position pos2, pdcch-ConfigSIB1 { controlResourceSetZero 10, searchSpaceZero 4 }, cellBarred notBarred, intraFreqReselection allowed, sp…

1024程序员节特惠题解!

#题外话&#xff1a;/ #先看题目 题目传送门https://www.luogu.com.cn/problem/P1035#思路&#xff1a;直接模拟&#xff08;Shift1&#xff09; #代码&#xff1a; #include <bits/stdc.h> using namespace std; int main(){double cnt0,k,sum0,x;cin>>k;while…

2.1 > Shell 是什么、如何更熟练的使用 Bash Shell

Shell 基础知识 Shell是计算机操作系统中的一个命令行解释器&#xff0c;由C语言编写&#xff0c;用于用户与操作系统之间进行交互。用户可以通过Shell输入命令&#xff0c;操作系统接收到这些命令后执行相应的操作。Shell一般还提供了编程语言的基本功能&#xff0c;允许用户…

【Mac 上将 MOV 格式转换为 MP4 格式的简易指南】

&#x1f49d;&#x1f49d;&#x1f49d;欢迎来到我的博客&#xff0c;很高兴能够在这里和您见面&#xff01;希望您在这里可以感受到一份轻松愉快的氛围&#xff0c;不仅可以获得有趣的内容和知识&#xff0c;也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

R语言笔记(四):函数

文章目录 一、Function basics1、Creating your own function2、Function structure3、Using your created function4、Multiple inputs5、Default inputs 二、Return values and side effects1、Returning more than one thing2、Side effectsExample of side effect: plot 三…

从零开始学python必看,最强“Python编程三剑客(pdf)”

目录 三剑客PDF传送门&#xff1a;三剑客 第一本&#xff1a;《Python编程&#xff1a;从入门到实践》 1.1《Python编程&#xff1a;从入门到实践》第一部分&#xff1a;基础知识 1.2《Python编程&#xff1a;从入门到实践》第二部分&#xff1a;项目 第二本&#xff1a;《…