19美亚杯团队电子取证(Linux部分)

在这里插入图片描述
选C

在这里插入图片描述
在这里插入图片描述
选B

在这里插入图片描述
在这里插入图片描述
选E,直接对照终端记录

在这里插入图片描述
选B

在这里插入图片描述

在这里插入图片描述
仿真,这题我确实没办法了,明明是18.09.9,但是选项都没有

在这里插入图片描述

在这里插入图片描述
选C

在这里插入图片描述

在这里插入图片描述
选E

在这里插入图片描述

在这里插入图片描述
选B,从取证结果跳转源文件

在这里插入图片描述

在这里插入图片描述
选C,四月那个选项没有就按选项有的来

在这里插入图片描述

在这里插入图片描述
选E,出现两个就可以选E了,但是还是都找一下

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
这题我确实找不出来,我想到去搜索monodevelop等看看相关文件的创建日期,但是也无果,希望有做出来的的朋友,能告知我一下,非常感谢。

后来想起一个思路是,这个命令是在docker容器里执行的,就按这个容器的创建时间往后短时间内为准,可惜还是无果

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
选A,搜索agent.exe,从命令历史得知

在这里插入图片描述

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值