2023蓝帽初赛

APK取证

1.涉案apk的包名是?[答题格式:com.baid.ccs]

用雷电APP智能分析打开

在基本信息里得到应用包名

答案:com.vestas.app 

2.涉案apk的签名序列号是?[答题格式:0x93829bd]

同理,在详细信息里面找到了签名序列号

答案:0x563b45ca

3.涉案apk中DCLOUD_AD_ID的值是?[答题格式:2354642]

同理用雷电

4.涉案apk的服务器域名是?[答题格式:http://sles.vips.com]

雷电能看

但是用模拟器打开app,报错提示也有url

答案:  https://vip.licai.com:8083

5.涉案apk的主入口是?[答题格式:com.bai.cc.initactivity]

答案:io.dcloud.PandoraEntry

手机取证

6.该镜像是用的什么模拟器?[答题格式:天天模拟器]

给的附件里可以找到leidian的字样

答案:雷电模拟器

7.该镜像中用的聊天软件名称是什么?[答题格式:微信]

盘古石手机取证导入data.vmdk

就可以看到是与你软件

答案:与你

8.聊天软件的包名是?[答题格式:com.baidu.ces]

取证大师导入手机的镜像可以在分区盘里找到

答案:com.uneed.yuni

9.投资理财产品中,受害人最后投资的产品最低要求投资多少钱?[答题格式:1万]

在盘古石看见聊天记录

就知道应该是五万

答案:五万

10.受害人是经过谁介绍认识王哥?[答题格式:董慧]

在盘古石里

答案:华哥

计算机取证

11.请给出计算机镜像pc.e01的SHA-1值?[答案格式:字母小写]

取证大师里面可以看见

答案:ea9dcc3d43df4c6448bb56e7ac820619d66fe821

12.【计算机取证】给出pc.e01在提取时候的检查员?[答案格式:admin]

取证大师直接看

答案:pgs

13.请给出嫌疑人计算机内IE浏览器首页地址?[答案格式:http://www.baidu.com]

仿真后打开ie浏览器

但是不对,就用注册表看

答案:http://go.microsoft.com

14.请给出嫌疑人杨某登录理财网站前台所用账号密码?[答案格式:root/admin]

仿真,谷歌自动填充功能找回密码

答案:yang88/3w.qax.com

15.请给出嫌疑人电脑内pdf文件默认打开程序的当前版本号?[答案格式:xxxx(xx)]

进仿真,在wps里边看

答案:2023春季更新(14309)

16.请给出嫌疑人计算机内文件名为“C盘清理.bat”的SHA-1?[答案格式:字母小写]

仿真中找到disk.img镜像

盘古石导入,可以找到C盘清理.bat

导出bat文件用cmd计算sha1值即可

答案:24cfcfdf1fa894244f904067838e7e01e28ff450

17.请给出嫌疑人Vera Crypt加密容器的解密密码?[答案格式:admin!@#]

在文件分类里面找到了密码.txt

答案:3w.qax.com!!@@

18.请给出嫌疑人电脑内iSCSI服务器对外端口号?[答案格式:8080]

在仿真里面搜索starwind,找到控制台并打开

答案:3261

19.请给出嫌疑人电脑内iSCSI服务器CHAP认证的账号密码?[答案格式:root/admin]

在仿真里去找配置文件starwind.cfg,用记事本打开,找到密码

答案:user/panguite.com

20.分析嫌疑人电脑内提现记录表,用户“mi51888”提现总额为多少?[答案格式:10000]

仿真后在f盘发现一个特别大的txt文件怀疑是加密容器就用VC打开然后把上面获取vc的密码输入

筛选求和一下得到是1019

答案:1019

内存取证

21.请给出计算机内存创建北京时间?[答案格式:2000-01-11 00:00:00]

volatility -f memdump.mem imageinfo

 Image local date and time就是计算机创建的北京时间

答案:2023-06-21 01:02:27

22.请给出计算机内用户yang88的开机密码?[答案格式:abc.123]

和14题一样

答案:3w.qax.com

23.提取内存镜像中的USB设备信息,给出该USB设备的最后连接北京时间?[答案格式:2000-01-11 00:00:00]

盘古石中可以找到2023-06-21 01:01:25

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/659467.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

nodejs+vue+mysql校园失物招领网站38tp1

本高校失物招领平台是为了提高用户查阅信息的效率和管理人员管理信息的工作效率,可以快速存储大量数据,还有信息检索功能,这大大的满足了用户和管理员这两者的需求。操作简单易懂,合理分析各个模块的功能,尽可能优化界…

立体边界,让arcgis出图更酷炫一些

就是这样子的那个图—— 本期我们还是用长沙市为例, 来手把手的演示制作立体边界, 就是这个样子的边界—— 第一步—准备底图 其实你准备什么底图都可以哈,例如调用天地图、下载个影像图,或者用其他什么的底图,都是…

在ubuntu22.04中借助docker实现安装、调试ros1.0

一.安装docker 参考:https://www.cnblogs.com/cqpanda/p/16247919.html 使用安装方法1直接安装,没出问题,我就继续了。出问题按方法2安装吧。 curl -fsSL https://get.docker.com | bash -s docker --mirror Aliyun 二.docker中安装ros1.…

基于微信小程序+Springboot线上租房平台设计和实现【三端实现小程序+WEB响应式用户前端+后端管理】

博主介绍:✌全网粉丝30W,csdn特邀作者、博客专家、CSDN新星计划导师、Java领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战✌ 🍅文末获取源码联系🍅 👇🏻 精彩专…

【乳腺肿瘤诊断分类及预测】基于PNN概率神经网络

课题名称:基于PNN的乳腺肿瘤诊断分类及预测 版本日期:2023-06-15 运行方式: 直接运行PNN0501.m 文件即可 代码获取方式:私信博主或QQ:491052175 模型描述: 威斯康辛大学医学院经过多年的收集和整理,建…

Selenium处理Alert弹窗

页面弹窗有 3 种类型: alert(警告信息) confirm(确认信息) prompt(提示输入) 对于页面出现的 alert 弹窗,Selenium 提供如下方法: 序号 方法/属性 描述 1 ac…

如何更改Outlook阅读邮件时的默认字体?

如果收到的邮件中未指定字体,outlook默认使用宋体显示。 如果觉得不好看,可以进行更改。但不是在outlook中更改,outlook中只是修改编辑器中的字体,和纯文本邮件浏览的字体,不能更改未指定字体的HTML邮件的显示字体。 …

TensorFlow2实战-系列教程5:猫狗识别2------数据增强

🧡💛💚TensorFlow2实战-系列教程 总目录 有任何问题欢迎在下面留言 本篇文章的代码运行界面均在Jupyter Notebook中进行 本篇文章配套的代码资源已经上传 猫狗识别1 数据增强 猫狗识别2------数据增强 猫狗识别3------迁移学习 1、猫狗识别任…

C++:CSDN云服务器

每一次打开我的个人中心——(T_T) 1、右下角加载个不停...... (耗时一分钟) 2、闪白影...... (耗时30秒) 3、加载出浏览器...... (耗时10秒) 4、打开\加载网站...... &#xff0…

Unity 模板方法模式(实例详解)

文章目录 简介示例1:游戏关卡流程示例2:测试试卷类示例3:游戏场景构建流程示例4:游戏动画序列示例5:游戏对象初始化过程 简介 Unity中的模板方法模式是一种行为设计模式,它在父类中定义了一个算法的框架&a…

【百度Apollo】自动驾驶规划技术:实现安全高效的智能驾驶

🎬 鸽芷咕:个人主页 🔥 个人专栏:《linux深造日志》《粉丝福利》 ⛺️生活的理想,就是为了理想的生活! ⛳️ 推荐 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下…

Unity之做一个最简单的FPS游戏demo

目录 😋FPS游戏Demo 💤1.新建FPS模板项目 ⚒️2.装备枪 💣3.设置射击功能 📺4.制造一个子弹预制体 🎮5.发射子弹 说起来小编学Unity差不多一个月了,都是利用上班摸鱼时间学的(doge.jpg&…

FreeRTOS_Stm32F407系列单片机标准库移植

这里写目录标题 1、下载FreeRTOS源码1.1github仓库下载1.2官网下载1.3百度网盘下载 2、FreeRTOS移植2.1首先需要有一个可运行的标准库工程2.2在工程内创建一个FreeRTOS文件夹,然后在FreeRTOS文件夹中再新建port、include、src三个文件夹。2.3 port文件夹移植2.4 inc…

使用草料二维码表单功能,让数据收集更高效、规范

功能介绍 表单作为草料二维码的高级功能之一,可用于收集格式统一的数据。你可以通过组合姓名、图片、检查项等组件搭建出电子表单,关联到二维码中,扫码填写表单即可更快速、规范的收集数据。 这些数据保存在账号下形成动态档案,…

【 USRP 相控阵】X波段相控阵开发平台用户指南

包装 一共三件。 1、AD9081-FMCA-EBZ AD9081 MxFE Evaluation Board, https://www.analog.com/eval-ad9081 AD9081 的全功能评估板使用 ACE 软件进行控制的 PC 软件HMC7044 的板载时钟用于管理套件和 FPGA 时钟选择切换到外部直接时钟 AD9081-FMCA-EBZ 评估板包括以各种模…

CTF-WEB的入门真题讲解

EzLogin 第一眼看到这个题目我想着用SQL注入 但是我们先看看具体的情况 我们随便输入admin和密码发现他提升密码不正确 我们查看源代码 发现有二个不一样的第一个是base64 意思I hava no sql 第二个可以看出来是16进制转化为weak通过发现是个弱口令 canyouaccess 如果…

电镀槽槽号识别(接近开关BCD码检测)

电镀槽的槽号识别,常用方法有: 1、激光测量 2、8421码识别 3、伺服定位 4、RFID识别 这篇博客我们介绍利用接近开关和8421码检测识别槽号,电镀取放请求FC详细介绍可以查看下面博客: https://rxxw-control.blog.csdn.net/article/details/135536149https://rxxw-contr…

UE4 C++ 数据表

//基于结构体变量类型,创建数据表DataTable类型 USTRUCT(BlueprintType) struct FMyDataTableStruct : public FTableRowBase //把结构体变量公开到数据表类型 {GENERATED_BODY() //必须添加“GENERATED_BODY()”UPROPERTY(EditAnywhere, BlueprintReadWrite, Categ…

#RAG|NLP|Jieba|PDF2WORD# pdf转word-换行问题

文档在生成PDF时,文宁都发生了什么。本文讲解了配置对象、resources对象和content对象的作用,以及字体、宇号、坐标、文本摆放等过程。同时,还解释了为什么PDF转word或转文字都是一行一行的以及为什么页眉页脚的问题会加大识别难度。最后提到了文本的编码和PDF中缺少文档结构标…

hbuiderx+uniapp基于Android宠物饲养交流养宠系统 微信小程序3_reqva

3.2 APP需求分析 作为一款宠物饲养管理APP,面向的是大多数学者,软件的界面设计简洁清晰,用户可轻松掌握使用技巧。在调查之后,获得用户以下需求: (1)用户注册登录后,可进入系统解锁更…