电子取证平航杯的复现

闻早起部分:

一、闻早起的windows10电脑

(1).“闻早起”所使用的笔记本电脑使用何种加密程式?

1.在EFI文件中找到加密程式

(2) 教徒“闻早起”所使用的笔记本电脑中安装了一款还原软件,其版本号为?

1.用火眼防真取证创建虚拟机,注意:启动参数不能勾选,网络配置勾选NAT模式,

观察检材的照片,得到密码和pim分别为5FlowerMa)(ThousandGoldQiu]'/[;.和88

  

2.打开虚拟机,输入密码和pim,进入闻早起的电脑

(3)教徒“闻早起”所使用的U盘中,共有几份邪教文档?

1.根据其U盘上的信息可得密码和pim

2.使用磁盘虚拟挂载工具和vc容器进行挂载解密

4.找到4个邪教文件

(4)教徒“闻早起”所使用的U盘中,有一份文档明显提到了自焚时间,其时间为?
(yyyy年mm月dd日,月日中0不保留)

1.在U盘的一个文档中发现自焚时间为2001年1月23日

(5)教徒“闻早起”所使用的笔记本电脑中名为“2023年Q4飞天五子棋教部门规
章.docx”的下载地址为?

1.在闻早起的电脑中找到history文件

2.将此文件复制粘贴到自己的电脑上,再用工具DB来查看数据库,发现在downloads中找到下载的网址

(6)教徒“闻早起”所使用的笔记本电脑中浏览器保存的聊天系统密码为?

1.将webbrowserpassview文件粘贴到闻早起的电脑上

2.打开这个软件,发现存在密码

(7)教徒“闻早起”所使用的笔记本电脑中安装了一款还原软件,其版本型号为?

(8)教徒“闻早起”所使用的笔记本电脑中登录的微信内部id为?

玉文直部分

一、介质取证

(1)介质取证 玉王直所使用的windows电脑中,VeraCryptBootLoader所使用的版本号
为?

1.使用火眼仿真,打开虚拟机,发现vc版本号为1.26.7

(2)玉王直所使用的windows电脑中,系统安装时间为?

密码信息在笔记本检材账面上,pim被撕去一角,1开头,手工爆破至18时解开
[]\BadQianMingMoonGuang14DSS,./
18
密码音为“床前明月光,疑是地上霜。”

(2)玉王直所使用的标签为“飞天五子棋教”的u盘密码为?

在手机检材中,data文件中发现vccrypt.txt,在里面发现U盘密码和pim

(3) 玉王直所使用的标签为“飞天五子棋教”的u盘中“(内部)(机密)飞天五子
棋教福音传播资料”中的“P5_4”集的md5值为?

1.由上题可知其U盘密码

2.使用磁盘虚拟挂载工具和vc容器进行挂载解密,pim为30

3.根据题目,并使用工具计算出它的哈希值

(4)玉王直所使用的标签为“飞天五子棋教”的u盘中共有几个文件?

通过对其U盘的观察,可知有58个文件

(5)玉王直所使用的标签为“飞天五子棋教”的u盘中在“(高层)(绝密)飞天五
子棋教创飞全世界阶段性成果2023Q1-2023Q4”目录中,md5哈希值为“9949205C1999C47A053C53F3C58E852C”的文件名为?

对其中的文件进行计算md5值,发现该文件为为【万宁五子棋】 琉璃秘
境.mp4

(6)玉王直所使用的标签为“IT”的u盘中结尾为.pem的文件md5值为?

密码:Sudden11SpringFengLai,./THTreeLiHuaOpen/.,	pim:22

使用vc挂载成功之后,计算其md5值,md5值为BCE0BEE4D9F6EC6172AD51F64223924C

(7) 玉王直所使用的标签为“IT”的u盘中结尾为.enc的文件md5值为?

在U盘中找到该文件,计算其MD5值,其值为2F1C257AF6ED99B55540115C7D0845C0

(8)玉王直所使用的标签为“IT”的u盘中提到的云服务器提供商的联系电话为?

在服务器管理平台.txt文件中找到联系方式

(9)玉王直所使用的标签为“IT”的u盘中提到的登录云服务器平台登录密码为?
由上提可知Ywz@qzbw.zj.2024

(10)玉王直所使用的标签为“IT”的u盘中结尾为.xsh的文件有几个?

通过在Users文件夹中寻找,找到了五个结尾为.xsh文件

(11)玉王直所使用的windows电脑中,曾经挂过U盘的盘符为?

(12)玉王直所使用的windows电脑中,使用的系统版本Build号为?

(13)玉王直所使用的windows电脑中,玉王直实际登录次数为?

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/832520.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

寻找最佳App分发平台:小猪APP分发脱颖而出

在当今移动应用市场日益饱和的环境下,选择一个合适的App分发平台对于开发者来说至关重要。这不仅关系到应用能否快速触达目标用户,还直接影响到品牌的塑造与市场份额的争夺。本文将深入探讨几大关键因素,帮助开发者判断哪个App分发平台最适合…

SAP系统简介,接口的调用方式,以及各个方式的比较

SAP系统是一套企业资源规划(ERP)软件,由德国SAP公司开发。SAP的全名是“System Applications and Products in Data Processing”(数据处理中的系统、应用与产品)。SAP系统旨在帮助企业管理和整合公司的关键业务流程。…

Whisper、Voice Engine推出后,训练语音大模型的高质量数据去哪里找?

近期,OpenAI 在语音领域又带给我们惊喜,通过文本输入以及一段 15 秒的音频示例,可以生成既自然又与原声极为接近的语音。值得注意的是,即使是小模型,只需一个 15 秒的样本,也能创造出富有情感且逼真的声音。…

【driver4】锁,错误码,休眠唤醒,中断,虚拟内存,tasklet

文章目录 1.互斥锁和自旋锁选择:自旋锁(开销少)的自旋时间和被锁住的代码执行时间成正比关系2.linux错误码:64位系统内核空间最后一页地址为0xfffffffffffff000~0xffffffffffffffff,这段地址是被保留的,如果…

全球260多个国家的年通货膨胀率数据集(1960-2021年)

01、数据简介 全球年通货膨胀率是指全球范围内,在一年时间内,物价普遍上涨的比率。这种上涨可能是由于货币过度供应、需求过热、成本上升等原因导致的。通货膨胀率是衡量一个国家或地区经济状况和物价水平的重要指标,通常以消费者价格指数&a…

leetcode 1652.拆炸弹

这道题没有什么明确的做法,我们其实可以根据数组的思想来做。 一般来说是一个循环数组的话,我们可以用while来处理。 如果循环次数很少,我们可以用一种思想,那就是把原先的数组再复制一份放在后面,这样就相当于是循环…

深度学习之DCGAN

目录 须知 转置卷积 DCGAN 什么是DCGAN 生成器代码 判别器代码 补充知识 LeakyReLU(x) torch.nn.Dropout torch.nn.Dropout2d DCGAN完整代码 运行结果 图形显示 须知 在讲解DCGAN之前我们首先要了解转置卷积和GAN 关于GAN在这片博客中已经很…

数据结构——链表专题2

文章目录 一、返回倒数第k 个节点二、链表的回文结构三、相交链表 一、返回倒数第k 个节点 原题链接:返回倒数第k 个节点 利用快慢指针的方法:先让fast走k步,然后fast和slow一起走,直到fast为空,最后slow指向的结点就…

BGP路由控制实验

1、按照需求配置IP地址,R1和R4配置环回口模拟业务网段,R2、R3、R4配置Loopback0口地址作为OSPF的Router-id和IBGP邻居地址。 2、AS 200 内部配置OSPF,仅用于实现BGP的TCP可达,不允许宣告业务网段。 3、配置BGP,R1和R…

【C++之AVL树旋转操作的详细图解】

C++学习笔记---022 C++之AVL树旋转操作的详细图解1、AVL树的简单介绍1.1、基本概念1.2、平衡因子1.3、AVL树的特性2、C++中pair的介绍2.1、定义和初始化2.2、访问元素2.3、作为容器的元素2.4、作为函数的返回值3、AVL树节点的定义4、AVL的插入规则探究5、AVL树的旋转操作5.1、R…

语音识别--单声道转换与降采样

⚠申明: 未经许可,禁止以任何形式转载,若要引用,请标注链接地址。 全文共计3077字,阅读大概需要3分钟 🌈更多学习内容, 欢迎👏关注👀【文末】我的个人微信公众号&#xf…

数据结构学习/复习8--树与二叉树的概念与基本性质练习

一、树 1.概念 2.树的表示 二、二叉树 1.二叉树的概念 2.与性质相关的题

OpenHarmony实战开发-如何使用Web组件加载页面

页面加载是Web组件的基本功能。根据页面加载数据来源可以分为三种常用场景,包括加载网络页面、加载本地页面、加载HTML格式的富文本数据。 页面加载过程中,若涉及网络资源获取,需要配置ohos.permission.INTERNET网络访问权限。 加载网络页面…

如何在一个高并发的应用中进行调试和测试!

在一个高并发的应用中进行调试和测试是一项挑战性的工作,因为它涉及到了系统性能、资源竞争、同步机制以及潜在的并发编程错误等多个方面。下面我会详细解释如何在高并发环境中进行调试和测试,并提供相应的策略和技术。 1. 单元测试 在多线程环境下&…

从线索到成交:HubSpot全渠道销售流程的精准打磨

在当今数字化时代,企业面临着越来越复杂的市场环境和激烈的竞争压力。在这样的背景下,如何利用科技手段提升营销和销售效率,拓展客户获客渠道,成为了企业发展的关键之道。作为HubSpot合作伙伴,我们深谙全渠道营销与销售…

multipass launch失败:launch failed: Remote ““ is unknown or unreachable.

具体问题情况如下: C:\WINDOWS\system32>multipass launch --name my-vm 20.04launch failed: Remote "" is unknown or unreachable.​C:\WINDOWS\system32>multipass lsNo instances found.​C:\WINDOWS\system32>multipass startlaunch fail…

谁能取代迈巴赫,征服互联网安全大佬周鸿祎?

‍作者 |老缅 编辑 |德新 4月18日,「周鸿祎卖车」登上了微博热搜。这位360创始人、董事长发微博称:自己做了一个艰难的决定,将把陪伴9年的迈巴赫600给卖掉。 随后,他解释道:「这是因为我需要体验新一代车的感觉。古人…

虚拟化界的强强联手:VirtIO与GPU虚拟化的完美结合

近距离了解 VirtIO 和 GPU 虚拟化 这是一篇 Linaro 开发团队项目组的科普文章。我们在处理器虚拟化项目中,经常会遇到 VirtIO 相关的问题;比如运行 Andriod 系统的时候需要运行 VirtIO 组件。‍‍‍随着 Cassini 项目和 SOAFEE(嵌入式边缘可扩…

Django REST Framework框架

Django REST Framework框架 【1】概述 Django REST Framework(简称DRF)是基于Django Web框架的一个开源的Web API框架。它提供了一组用于快速构建Web API的工具和库,包括序列化器、认证、权限、视图、路由和文档化等功能。 DRF的主要特点包括…

HFSS学习-day1-T形波导的内场分析和优化设计

入门实例--T形波导的内场分析和优化设计 HFSS--此实例详细步骤1.创建项目2.设置求解类型3.设置与建模相关的一些信息设置默认的建模长度单位 4.创建T形模型的三个臂基本参数端口激励进行复制 5.创建被挖去的部分设置正确的边界条件和端口激励方式添加求解设置添加扫频项检查一下…