2023蓝帽初赛

APK取证

1.涉案apk的包名是?[答题格式:com.baid.ccs]

用雷电APP智能分析打开

在基本信息里得到应用包名

答案:com.vestas.app 

2.涉案apk的签名序列号是?[答题格式:0x93829bd]

同理,在详细信息里面找到了签名序列号

答案:0x563b45ca

3.涉案apk中DCLOUD_AD_ID的值是?[答题格式:2354642]

同理用雷电

4.涉案apk的服务器域名是?[答题格式:http://sles.vips.com]

雷电能看

但是用模拟器打开app,报错提示也有url

答案:  https://vip.licai.com:8083

5.涉案apk的主入口是?[答题格式:com.bai.cc.initactivity]

答案:io.dcloud.PandoraEntry

手机取证

6.该镜像是用的什么模拟器?[答题格式:天天模拟器]

给的附件里可以找到leidian的字样

答案:雷电模拟器

7.该镜像中用的聊天软件名称是什么?[答题格式:微信]

盘古石手机取证导入data.vmdk

就可以看到是与你软件

答案:与你

8.聊天软件的包名是?[答题格式:com.baidu.ces]

取证大师导入手机的镜像可以在分区盘里找到

答案:com.uneed.yuni

9.投资理财产品中,受害人最后投资的产品最低要求投资多少钱?[答题格式:1万]

在盘古石看见聊天记录

就知道应该是五万

答案:五万

10.受害人是经过谁介绍认识王哥?[答题格式:董慧]

在盘古石里

答案:华哥

计算机取证

11.请给出计算机镜像pc.e01的SHA-1值?[答案格式:字母小写]

取证大师里面可以看见

答案:ea9dcc3d43df4c6448bb56e7ac820619d66fe821

12.【计算机取证】给出pc.e01在提取时候的检查员?[答案格式:admin]

取证大师直接看

答案:pgs

13.请给出嫌疑人计算机内IE浏览器首页地址?[答案格式:http://www.baidu.com]

仿真后打开ie浏览器

但是不对,就用注册表看

答案:http://go.microsoft.com

14.请给出嫌疑人杨某登录理财网站前台所用账号密码?[答案格式:root/admin]

仿真,谷歌自动填充功能找回密码

答案:yang88/3w.qax.com

15.请给出嫌疑人电脑内pdf文件默认打开程序的当前版本号?[答案格式:xxxx(xx)]

进仿真,在wps里边看

答案:2023春季更新(14309)

16.请给出嫌疑人计算机内文件名为“C盘清理.bat”的SHA-1?[答案格式:字母小写]

仿真中找到disk.img镜像

盘古石导入,可以找到C盘清理.bat

导出bat文件用cmd计算sha1值即可

答案:24cfcfdf1fa894244f904067838e7e01e28ff450

17.请给出嫌疑人Vera Crypt加密容器的解密密码?[答案格式:admin!@#]

在文件分类里面找到了密码.txt

答案:3w.qax.com!!@@

18.请给出嫌疑人电脑内iSCSI服务器对外端口号?[答案格式:8080]

在仿真里面搜索starwind,找到控制台并打开

答案:3261

19.请给出嫌疑人电脑内iSCSI服务器CHAP认证的账号密码?[答案格式:root/admin]

在仿真里去找配置文件starwind.cfg,用记事本打开,找到密码

答案:user/panguite.com

20.分析嫌疑人电脑内提现记录表,用户“mi51888”提现总额为多少?[答案格式:10000]

仿真后在f盘发现一个特别大的txt文件怀疑是加密容器就用VC打开然后把上面获取vc的密码输入

筛选求和一下得到是1019

答案:1019

内存取证

21.请给出计算机内存创建北京时间?[答案格式:2000-01-11 00:00:00]

volatility -f memdump.mem imageinfo

 Image local date and time就是计算机创建的北京时间

答案:2023-06-21 01:02:27

22.请给出计算机内用户yang88的开机密码?[答案格式:abc.123]

和14题一样

答案:3w.qax.com

23.提取内存镜像中的USB设备信息,给出该USB设备的最后连接北京时间?[答案格式:2000-01-11 00:00:00]

盘古石中可以找到2023-06-21 01:01:25

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/659467.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

nodejs+vue+mysql校园失物招领网站38tp1

本高校失物招领平台是为了提高用户查阅信息的效率和管理人员管理信息的工作效率,可以快速存储大量数据,还有信息检索功能,这大大的满足了用户和管理员这两者的需求。操作简单易懂,合理分析各个模块的功能,尽可能优化界…

立体边界,让arcgis出图更酷炫一些

就是这样子的那个图—— 本期我们还是用长沙市为例, 来手把手的演示制作立体边界, 就是这个样子的边界—— 第一步—准备底图 其实你准备什么底图都可以哈,例如调用天地图、下载个影像图,或者用其他什么的底图,都是…

在ubuntu22.04中借助docker实现安装、调试ros1.0

一.安装docker 参考:https://www.cnblogs.com/cqpanda/p/16247919.html 使用安装方法1直接安装,没出问题,我就继续了。出问题按方法2安装吧。 curl -fsSL https://get.docker.com | bash -s docker --mirror Aliyun 二.docker中安装ros1.…

基于微信小程序+Springboot线上租房平台设计和实现【三端实现小程序+WEB响应式用户前端+后端管理】

博主介绍:✌全网粉丝30W,csdn特邀作者、博客专家、CSDN新星计划导师、Java领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战✌ 🍅文末获取源码联系🍅 👇🏻 精彩专…

MATLAB矩阵的操作(第一部分)

矩阵的基本知识 矩阵概念 矩阵(Matrix)在数学中是一个由复数或实数组成的矩形阵列,其元素按照行和列排列。矩阵的定义可以形式化地描述为: 一个 m 行 n 列的矩阵是一个有序的数表,其中包含 m*n 个数,可以…

HG/T 3830-2022 预涂卷材涂料检测

预涂卷材涂料是指以树脂为主要成膜物质,并加入固化剂、颜料、体质颜料、助剂等配置而成,且以连续涂装方式涂覆在金属薄板上的溶剂型涂料、水性涂料或粉末涂料。 HG/T 3830-2022溶剂型和水性预涂卷材涂料检测项目: 测试指标 测试方法 在容器…

【乳腺肿瘤诊断分类及预测】基于PNN概率神经网络

课题名称:基于PNN的乳腺肿瘤诊断分类及预测 版本日期:2023-06-15 运行方式: 直接运行PNN0501.m 文件即可 代码获取方式:私信博主或QQ:491052175 模型描述: 威斯康辛大学医学院经过多年的收集和整理,建…

Java希尔排序

希尔排序是一种改进的插入排序算法,也称为缩小增量排序。它通过将待排序的数组按照一定的间隔分割成若干个子序列,然后对这些子序列进行插入排序,随着排序进行,逐渐减小间隔,直至间隔为1,最后对整个数组进行…

Selenium处理Alert弹窗

页面弹窗有 3 种类型: alert(警告信息) confirm(确认信息) prompt(提示输入) 对于页面出现的 alert 弹窗,Selenium 提供如下方法: 序号 方法/属性 描述 1 ac…

如何更改Outlook阅读邮件时的默认字体?

如果收到的邮件中未指定字体,outlook默认使用宋体显示。 如果觉得不好看,可以进行更改。但不是在outlook中更改,outlook中只是修改编辑器中的字体,和纯文本邮件浏览的字体,不能更改未指定字体的HTML邮件的显示字体。 …

TensorFlow2实战-系列教程5:猫狗识别2------数据增强

🧡💛💚TensorFlow2实战-系列教程 总目录 有任何问题欢迎在下面留言 本篇文章的代码运行界面均在Jupyter Notebook中进行 本篇文章配套的代码资源已经上传 猫狗识别1 数据增强 猫狗识别2------数据增强 猫狗识别3------迁移学习 1、猫狗识别任…

C++:CSDN云服务器

每一次打开我的个人中心——(T_T) 1、右下角加载个不停...... (耗时一分钟) 2、闪白影...... (耗时30秒) 3、加载出浏览器...... (耗时10秒) 4、打开\加载网站...... &#xff0…

Unity 模板方法模式(实例详解)

文章目录 简介示例1:游戏关卡流程示例2:测试试卷类示例3:游戏场景构建流程示例4:游戏动画序列示例5:游戏对象初始化过程 简介 Unity中的模板方法模式是一种行为设计模式,它在父类中定义了一个算法的框架&a…

软件工程知识梳理5-实现和测试

编码和测试统称为实现。 编码:把软件设计结果翻译成某种程序设计语言书写的程序。是对设计的进一步具体化,是软件工程过程的一个阶段。 测试:单元测试和集成测试,软件测试往往占软件开发总工作量的40%以上。 编码:选…

【百度Apollo】自动驾驶规划技术:实现安全高效的智能驾驶

🎬 鸽芷咕:个人主页 🔥 个人专栏:《linux深造日志》《粉丝福利》 ⛺️生活的理想,就是为了理想的生活! ⛳️ 推荐 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下…

浏览器前进后退实现思路

1. 使用浏览器的历史对象: 浏览器提供了 window.history 对象,通过该对象可以访问浏览器的历史记录。 2. 前进(Forward): 要实现前进操作,可以使用 window.history.forward() 方法。 // 前进一步 windo…

Unity之做一个最简单的FPS游戏demo

目录 😋FPS游戏Demo 💤1.新建FPS模板项目 ⚒️2.装备枪 💣3.设置射击功能 📺4.制造一个子弹预制体 🎮5.发射子弹 说起来小编学Unity差不多一个月了,都是利用上班摸鱼时间学的(doge.jpg&…

FreeRTOS_Stm32F407系列单片机标准库移植

这里写目录标题 1、下载FreeRTOS源码1.1github仓库下载1.2官网下载1.3百度网盘下载 2、FreeRTOS移植2.1首先需要有一个可运行的标准库工程2.2在工程内创建一个FreeRTOS文件夹,然后在FreeRTOS文件夹中再新建port、include、src三个文件夹。2.3 port文件夹移植2.4 inc…

vivado里的LUT、LUTRAM、FF、BRAM、DSP、IO、BUFG、MMCM资源介绍

vivado里的LUT、LUTRAM、FF、BRAM、DSP、IO、BUFG、MMCM资源介绍 提示:以下是本篇文章正文内容,写文章实属不易,希望能帮助到各位,转载请附上链接。 vivado实现电路用到的资源类型 LUT(Look-Up Table)&am…

Backtrader 文档学习- Broker - Position

Backtrader 文档学习- Broker - Position 1. 概述 在backtrader中,Position对象是由Strategy对象创建的,用于跟踪策略的持仓。 通常在策略中使用以下代码检查资产的仓位: position(属性)或 getposition(dataNone, br…