2023年中科实数

刚打完比赛,复盘

基本情况

基本案情

受害人报案,其被嫌疑人王某多次通过微信进行诈骗,对受害人手机进行快采后,公安机关根据已有线索,发现可能存在多个受害人被该嫌疑人通过同样的方式进行诈骗。公安机关现已将嫌疑人iphone手机、红米手机、电脑进行备份、镜像。

检材

(1)检材1为“检材1.rar”的压缩包,文件大小为26,733,550,222 字节,MD5校验值为663595771FA127895307413979758C15,是从嫌疑人电脑提取的镜像文件。

(2)检材2为为“检材2.rar”的压缩包,文件大小为889,434,254 字节,MD5校验值为4BDFE927A945D90ABACA670BE547E594,是从嫌疑人iphone手机提取的备份文件夹。

(3)检材3为“检材3.rar”的压缩包,文件大小为2,376,793,278 字节,MD5校验值为00E8D29E9A610F79644A54FF9A55BDA5,是从嫌疑人电脑提取的内存镜像文件。

(4)检材4为“ 检材4.rar”的镜像,文件大小为5,589,216,702 字节,MD5校验值为C747C3699A3CFE08B3C2E8BF9FA64B07,是从嫌疑人红米手机提取的备份文件夹。

鉴定过程

检材一硬盘的MD5值为多少?(1分)

80518BC0DBF3315F806E9EDF7EE13C12

检材一bitlocker的恢复密钥是多少?(5分)

比赛的时候用PasswareKitForensic爆了一个半小时也算是出来了

EFDD十几秒出答案
在这里插入图片描述

检材一镜像中用户最近一次打开的文件名是什么?(1分)

bitlocker解开后一把梭了
在这里插入图片描述

检材一硬盘系统分区的起始位置?(2分)

硬盘系统分区的起始位置=起始扇区*512
在这里插入图片描述

检材一系统的版本号是多少(格式:x.x.x.x)(1分)

仿真进去后系统设置–关于中查看
在这里插入图片描述

检材一回收站中的文件被删除前的路径(2分)

在这里插入图片描述

检材一给出最后一次修改系统时间前的时间(格式:YYYY-MM-DD HH:MM:SS)(3分)

在这里插入图片描述

检材一最后一次远程连接本机的时间(格式:YYYY-MM-DD HH:MM:SS)(2分)

在这里插入图片描述

检材一Chrome浏览器最后一次搜索过的关键词是什么(2分)

在这里插入图片描述

检材一是否连接过U盘,如有,请给出U盘的SN码(2分)

在这里插入图片描述

检材一Edge浏览器最早一次下载过的文件文件名是(2分)

在这里插入图片描述

嫌疑人访问的微博的密码的MD5值(3分)

在这里插入图片描述
离线工具解码
在这里插入图片描述

检材二备份的设备名称是什么?(1分)

在这里插入图片描述

检材二手机的IOS系统版本是多少(1分)

在这里插入图片描述

检材二备份的时间是多少?(格式:YYYY-MM-DD HH:MM:SS)(1分)

在这里插入图片描述

嫌疑人iphone手机给号码“13502409024”最后一次打电话的时间是。(格式:YYYY-MM-DD HH:MM:SS)(2分)

计算机镜像中有ios备份,导出
在这里插入图片描述
加载发现被加密,在先前的内存镜像加载时有提示的,五位数字爆破一下,结合Manifest.plist爆破
在这里插入图片描述
解密后查看备份文件
在这里插入图片描述

检材二使用过的号码ICCID是多少。(2分)

在这里插入图片描述

检材二手机中高德地图最后搜索的地址。(2分)

在这里插入图片描述

检材二手机最后一次登陆/注册“HotsCoin”的时间是(格式:YYYY-MM-DD HH:MM:SS)(2分)

在这里插入图片描述

检材二手机中照片“IMG_0002”的拍摄时间是(格式:YYYY-MM-DD HH:MM:SS)(2分)

在这里插入图片描述

检材二中“小西米语音”app的Bundle ID是什么? (2分)

找到查看包名
在这里插入图片描述
在这里插入图片描述
bundle id相当于安卓的包名,应该是这样
在这里插入图片描述

检材二中浏览器最后一次搜索的关键词是什么?(2分)

在这里插入图片描述

嫌疑人和洗钱人员约定电子钱包的品牌是什么,如有多个用顿号分隔。(3分)

有app可以看一下数据库,意外惊喜
00008030-001619320C68802E.tar/AppDomain-com.titashow.tangliao/Documents/IM5_CN/9031bc3c805ac5e55ecaa151092c2c4b/IM5_storage/1399634813467579522
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

嫌疑人和洗钱人员约定电子钱包的金额比例是什么。(3分)

在这里插入图片描述

检材三中进程“FTK Imager.exe”的PID是多少?(2分)

在这里插入图片描述

检材三中显示的系统时间是多少?(格式:YYYY-MM-DD HH:MM:SS)(2分)

在这里插入图片描述

检材三中记录的当前系统ip是多少?(2分)

还有别的办法,不太会
在这里插入图片描述

检材四中迅雷下载过的文件名是什么?(1分)

在这里插入图片描述

检材四中安装了哪些可是实现翻墙(VPN)功能的app?(1分)

网页Clash代理软件是一款广受欢迎的开源网络代理工具,被亲切地称为’小猫咪’。 作为众多GUI客户端(如Clash for Windows、Clash for Android、ClashX等)的核心引擎
imToken 是一款全球领先的区块链数字资产管理工具,支持多种链资产的安全、可信赖、便捷的管理和转账服务
在这里插入图片描述

检材四备份的设备系统版本是多少?(1分)

descript.xml中找到

在这里插入图片描述

检材四备份的时间是多少(答案以13位时间戳表示)(1分)

就在后面
在这里插入图片描述

检材四中FileCompress app 包名是什么?(1分)

在这里插入图片描述

检材四中备忘录记录的内容是什么?(1分)

在这里插入图片描述

请列出检材四中所有虚拟币钱包app的包名,如有多个用顿号分隔。(3分)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

检材四中嫌疑人使用Bitcoin Wallet钱包地址是什么?(3分)

在这里插入图片描述

MD5值为“FF3DABD0A610230C2486BFFBE15E5DFF”的文件在检材四中的位置(2分)

在这里插入图片描述

检材中受害人的微信号是多少?(2分)

B-I-N-A-R-Y
在这里插入图片描述

嫌疑人曾通过微信购买过一个公民信息数据库,该数据库中手机尾号是8686的用户的姓名是(3分)

在这里插入图片描述
去找数据库
在这里插入图片描述
在这里插入图片描述

嫌疑人手机中是否保存了小西米语音app的账号密码,如有,请写出其密码(5分)

在这里插入图片描述

公民信息数据库中,截止到2023年12月31日,年龄大于等于18且小于等于30岁之间的用户信息数量(5分)

就是筛选出生日期在1993-2005间的人

SELECT COUNT(*)
FROM users
WHERE
SUBSTRING(IDCARD, 7, 4) BETWEEN ‘1993’ AND ‘2005’;

在这里插入图片描述

受害人小浩的手机号码是多少(5分)

见下题

完整的受害人名单是几个人。(6分)

发现可以vc加密文件
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

受害人转账的总金额是多少(5分)

合并检材二和备份文件的流水
在这里插入图片描述
在这里插入图片描述

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
### 回答1: 中科方德 Tomcat 是一款基于 Java 技术开发的开源的轻量级 Web 服务器。它是 Apache 软件基金会中的 Jakarta 项目的一部分,常用于部署和运行 Java Web 应用程序。 中科方德 Tomcat 提供了一个容器来管理和运行 Java Servlet 和 JavaServer Pages (JSP) 等 Web 组件,使开发人员能够方便地构建和部署 Web 应用。Tomcat 的设计使得它能够接受 HTTP 请求并生成 HTTP 响应,可与其他 Web 服务器(如 Apache HTTP Server)结合使用,通过配置反向代理或负载均衡来提高性能。 中科方德 Tomcat 提供了一系列的核心组件,如连接器、容器和实现 Servlet 规范的 Catalina 引擎,以及实现 JSP 规范的 Jasper 引擎。同时,Tomcat 还支持基于 SSL 协议的安全访问、Java Management Extensions (JMX) 监控和管理、Realm 配置以及会话管理等功能。 中科方德 Tomcat 的配置相对简单,可以通过编辑配置文件来灵活地配置服务器。并且,它的兼容性良好,可以在各种操作系统上运行,如 Windows、Linux 和 macOS 等。 总之,中科方德 Tomcat 是一个功能强大、易于使用和部署的 Java Web 服务器,被广泛应用于企业级 Web 应用的开发和部署过程中。 ### 回答2: 中科方德Tomcat是一款开源的Java Web应用服务器,它是Apache软件基金会的一个项目。作为Java语言最流行的Web容器之一,Tomcat提供了运行Java Servlet和JavaServer Pages(JSP)的环境,能够将Java代码转化为可被浏览器访问的网页。 中科方德Tomcat的特点是简单易用、轻量级、高性能和可扩展性强。它可以在多个平台上运行,例如Windows、Linux、Mac等,且无需进行任何修改即可移植。Tomcat还支持各种Java标准技术和规范,如Java Servlet、JavaServer Pages和Java WebSocket等,能够满足各种Web应用程序的需求。 中科方德Tomcat具有可配置性强的特点,用户可以根据自己的需要对Tomcat进行灵活的配置。它提供了丰富的管理界面,方便用户对Tomcat服务器进行管理和监控。同时,Tomcat也可与各种其他软件和工具集成,如Apache HTTP服务器、Nginx反向代理服务器,以及各种数据库等。 总的来说,中科方德Tomcat是一款功能强大、稳定可靠的Java Web应用服务器,广泛应用于企业级Web应用开发中。无论是初学者还是经验丰富的开发人员都可以轻松使用Tomcat来构建和部署Java Web应用程序。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

y1y1

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值