2025獬豸杯题目解答(手机部分WP)

1 登录的直播APP的IDX是什么?[标准格式:25236541]

搜索直播,找到烟雨直播,定位到数据库源文件

2025獬豸杯题目解答(手机部分)

定位到数据库文件,在 .db中搜索com.huodong,然后根据题目关键字登陆定位到login获取到答案

2025獬豸杯题目解答(手机部分)

2025獬豸杯题目解答(手机部分)

2 目前直播的等级名称是什么?[标准格式:碌碌无为]

找到烟雨直播存放数据的文件夹,使用弘连取证软件直接将文件导出,导出烟雨直播app安装到雷电模拟器中,模拟器开飞行模式,用MT管理器–将文件夹覆盖,直接查看结果。

2025獬豸杯题目解答(手机部分)

2025獬豸杯题目解答(手机部分)

实际做题的时候,覆盖失败没有直接登陆成功,这道题目有个小bug,这APP还是活的,直接看了一下烟雨直播是一个从事视频直播交友 app,未发现涉黄、涉赌、涉诈,启用侦察思路直接联网注册一个账号搜索就出来了。

2025獬豸杯题目解答(手机部分)

3 地图中哪座山有绝望坡?[标准格式:太行山]

懒得找使用豆包AI直接出答案—-武功山

2025獬豸杯题目解答(手机部分)

4 手机的历史SIM卡中,中国电信卡的IMSI是多少?[标准格式:123456789]

取证软件直接获取答案:460115143563428

2025獬豸杯题目解答(手机部分)

5 1月22日16:40的会议号是多少?[标准格式:xxx-xxx-xxx]

APP分析中搜索会议,定位到网易会议

2025獬豸杯题目解答(手机部分)

输入时间20250122搜索-从得到的结果中看路径

2025獬豸杯题目解答(手机部分)

直接定位到文件xkit_20250122.log查看日志

2025獬豸杯题目解答(手机部分)

2025獬豸杯题目解答(手机部分)

6 网易会议中个人会议号是多少?[标准格式:2523654199]

xkit_20250122.log日志文件全选复制到txt文档中,在日志中搜索meetingnum找到privateMeetingNum: 267982392 ,private代表私人、个人

7 记账软件中一共记了几笔?[标准格式:9]

记账软件包名–定位到数据库文件com.csmoun

2025獬豸杯题目解答(手机部分)

定位到数据库文件导出到本地电脑,将记账小能手APP导出,安装到雷电模拟器,然后再data/data中将数据覆盖可得结果

2025獬豸杯题目解答(手机部分)

8 谁给了机主100000?[标准格式:某某]

翻看记账软件,2024年12月份收入100000元,在首页查看记录如下:

2025獬豸杯题目解答(手机部分)

9 聊天软件是否需要手机号登录?[标准格式:填写是或者否]

通过两个关键词搜索:聊或者IM 因为IM为InstantMessaging的缩写,代表即时通讯,最终定位到盒子IM

2025獬豸杯题目解答(手机部分)

导出盒子IM的APK安装到模拟器中,登陆界面如下—不需要手机号

2025獬豸杯题目解答(手机部分)

注册界面如下:

2025獬豸杯题目解答(手机部分)

10 机主的给对方的活有多少钱?[标准格式:53100]

根据出题思路查看盒子IM的聊天记录,还是导出文件夹覆盖;现实生活中还是聊天记录、记账软件、备忘录等结合资金流全面分析。

2025獬豸杯题目解答(手机部分)

导出文件夹

2025獬豸杯题目解答(手机部分)

2025獬豸杯题目解答(手机部分)

很烦再次覆盖失败,随便注册了一个号,抓包看看

2025獬豸杯题目解答(手机部分)

现实生活中这个东西比较重要,解题的话翻翻数据库找找。找到DCstorge数据库(datachat storage数据聊天存储)获取到账号、密码直接登陆。

2025獬豸杯题目解答(手机部分)

2025獬豸杯题目解答(手机部分)

没找到,把数据库中的文字复制出来找到答案。

2025獬豸杯题目解答(手机部分)

2025獬豸杯题目解答(手机部分)

11 机主的手机号是多少?[标准格式:13652492155]

记账小能手中可查看手机号码

2025獬豸杯题目解答(手机部分)

12 手机的IMEI 1后四位是多少?[标准格式:2536]

取证软件直接出答案1055

2025獬豸杯题目解答(手机部分)

13 手机上一共有几个地图软件?[标准格式:9]

送分题,取证结果中直接搜索地图得出答案——3

2025獬豸杯题目解答(手机部分)

手机取证13个题目,主要涉及对APP的一些分析。

目前关于2025年电子取证獬豸的具体比赛详情尚未公布,但可以基于以往的比赛经验以及相关资料[^1]推测可能的参赛要求和准备方向。 ### 比赛背景概述 电子数据取证獬豸”是一项面向专业人士和个人的技术竞赛活动。该赛事旨在通过模拟真实案件场景的方式,全面考察参赛者在电子数据调查与取证方面的综合能力和技术水平[^2]。根据过往的经验,比赛通常会涉及以下方面: - **工具使用**:参赛者需自行携带并熟练操作各类电子数据取证软件或硬件设备。 - **案例分析**:提供虚拟案件材料,要求参赛者从中提取有效证据,并完成详细的报告撰写。 - **时间管理**:比赛中可能会设定严格的时间限制,考验选手快速响应的能力。 ### 预计参赛要求 尽管官方还未发布具体通知,但从历史记录来看,预计2025年的比赛仍将继续沿袭类似的模式,并可能增加新的挑战内容。以下是几个重要的准备要点: #### 工具准备 熟悉主流的数据恢复、文件解析及网络流量监控等类型的取证工具是非常必要的。例如,在往届比赛中提到过使用的「美亚柏科取证大师」、「火眼」等产品均发挥了重要作用[^3]。建议提前学习这些平台的功能特性及其应用场景。 #### 技术技能 掌握一定的编程基础可以帮助更高效地处理复杂任务。比如利用Python编写自动化脚本来批量查找特定条件下的日志条目或是解码某些特殊格式的数据流[^4]。这里给出一段简单的示例代码用于演示如何读取JSON格式的日志文件: ```python import json def parse_log(file_path): with open(file_path, 'r', encoding='utf-8') as f: logs = json.load(f) filtered_logs = [] for log_entry in logs: if "error" in log_entry["level"].lower(): filtered_logs.append(log_entry) return filtered_logs ``` 此函数实现了从指定路径加载JSON形式的日志列表,并筛选出其中级别为错误的信息项。 #### 法律法规理解 除了技术层面外,还需要具备扎实的法律知识储备来指导整个取证过程合法合规地开展工作。这包括但不限于隐私保护原则的应用、不同操作系统下元数据保留策略差异的理解等方面的知识点。 ### 结论 综上所述,虽然具体的2025年电子取证獬豸细节尚待确认,但是按照前几届的标准做好充分的技术积累及相关软硬件环境搭建将是成功的关键因素之一。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值