2017my

  1. 0CFB3A0BB016165F1BDEB87EE9F710C9

在这里插入图片描述
2. 3个分区
在这里插入图片描述
3. LBA就是起始扇区=物理扇区 206848
在这里插入图片描述4. 硬盘操作系统大小=逻辑大小
硬盘操作系统分区的大小就是物理大小
在这里插入图片描述5. 5.6291456
在这里插入图片描述6. 2017/09/04 02:11:10
取证大师取出来是错的
应用FTK挂载磁盘后将SOFTWARE导出
再用注册表分析软件打开查看信息
在这里插入图片描述在这里插入图片描述7. A。1000
在这里插入图片描述8. B 001
4. Windows 7 Home Premium
在这里插入图片描述10. (标记)
5. 复制搜索就行
bcef
6. garychen88
在这里插入图片描述13. Mozilla Thunderbird在这里插入图片描述14.
在这里插入图片描述15. E.General UDisk USB Device
在这里插入图片描述16. -8 2017-10-31 4:52:54在这里插入图片描述17. Gary-PC在这里插入图片描述18. gary_chen@mail.com在这里插入图片描述19. 2017-10-17 18:24:02
在这里插入图片描述20. 2017-10-18 19:38:05在这里插入图片描述21. 21.2017-10-19 20:21:18
7. 2017-10-26 19:17:08
在这里插入图片描述23. 2017-10-18 19:38:05

在这里插入图片描述24. 题目一样
8. 4 个
在这里插入图片描述26.{AF0778E8-6C4F-41C6-84B2-CB14490CF29E}
应该为网络GUID --wifi
在这里插入图片描述27. 192.168.30.3在这里插入图片描述28. B.http://gunsjmzh2btr7lpy.onion
在这里插入图片描述29. C.1000在这里插入图片描述30. VeraCrypt.exe在这里插入图片描述
31. A. C9FBFAF3C45492C40FEB83A83217F146在这里插入图片描述32. e.4C57A45B8DA5EA01E5EB7D875F94A7B8
在这里插入图片描述34. http://gunsjmzh2btr 7lpy.onion

在这里插入图片描述在这里插入图片描述35. 4张 快捷方法

在这里插入图片描述36. B.枪的结构图
在这里插入图片描述在这里插入图片描述37. http://mantech.mooo.com:8000
38. D.8000
39. Firefox在这里插入图片描述40.

在这里插入图片描述41.Firefox
在这里插入图片描述
40. E. 2017-10-31 12:18:54在这里插入图片描述43. D.2017-10-31 10:52:10
在这里插入图片描述44. 晚点去仿真
41. A.2017-10-31 12:26:27在这里插入图片描述46. 找到了cef 选D
在这里插入图片描述
42. 5次
在这里插入图片描述48. python在这里插入图片描述49. 没找到
43. 2017-10-31 12:50:34在这里插入图片描述51.
44. c.http://223.17.250.208:6060/C&C/
在这里插入图片描述
45. b.$1000
在这里插入图片描述
46. b.在这里插入图片描述
47. d.\users\gary\desktop在这里插入图片描述
56.

团队赛

win8

  1. b.F4089F7DA826DF56654C7AAE32D583C2
    在这里插入图片描述
  2. c.VMware在这里插入图片描述
  3. b.2
    在这里插入图片描述
  4. 系统时区为utc+8 题目问的是世界协调时间为utc所以得到时间减去8选 a2013-10-17 21:27 utc在这里插入图片描述
  5. c.1001
    在这里插入图片描述
  6. D.2017-11-01在这里插入图片描述
  7. b.win8在这里插入图片描述
  8. √A.好东西

在这里插入图片描述
65. D.4

在这里插入图片描述
66. A.www.yiyada.com

在这里插入图片描述
67. √C.www.carbonblack.com在这里插入图片描述
68. http://www.antiy.com/response/ransomware/ransomware.pdf
在这里插入图片描述
69. E.84af8511ca9a66e79cfb28da0da2ee76在这里插入图片描述
70. \xampp\htdocs\C&C!在这里插入图片描述
71. a.guerrillamail.com在这里插入图片描述
72. D.More@6在这里插入图片描述
73. E.17001及18000 在这里插入图片描述
在这里插入图片描述
74. 8000在这里插入图片描述
75. 8xhbjn+3u2w1yitqmaws在这里插入图片描述
76. 爆破密码23456 AmitSerper在这里插入图片描述
77. C.0e20d5f091eac98f6e196dcda2c73837在这里插入图片描述
78. \Users\IEUser\AppData\Roaming\Thunderbird\Profiles\szoyk44h.default\ImapMail\imap-mail.outlook.com\Sent-1\网站价钱!在这里插入图片描述
79. D.\inetpub\wwwroot\itunes\itunes!在这里插入图片描述
80. 上题文件的位置,在data文件中找到一个mdb的文件,用access打开,发现有16个ip在这里插入图片描述
81. D.Filezilla在这里插入图片描述
在这里插入图片描述
82. \Users\IEUser\Pictures\log在这里插入图片描述
83.i.amons
ii.duncan
iii.lora
iv.warrior
v.eric
d.i,iii及iv在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
84. b.http://mantech.mooo.com:9000在这里插入图片描述
85. A.amons在这里插入图片描述
86. b.http://mantech.mooo.com:9000在这里插入图片描述
87. B.2017-10-30在这里插入图片描述

ipad

98.D.2017-10-25在这里插入图片描述
99. 在这里插入图片描述
100. bean的iPad在这里插入图片描述
101. DLXRH10JGXQ4在这里插入图片描述
102.

LINUX

1.B.c961d814f99d45b3f54e8a1d48be8544

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值