avatar
文章
22
标签
15
分类
1
首页
分类
标签
LogoRy@n's forensics blog23盘古石杯赛前官方练习
搜索
首页
分类
标签

23盘古石杯赛前官方练习

发表于2025-07-08|更新于2025-07-09|电子取证
|浏览量:
服务器宝塔计算机手机APK物联网
上一篇
2025盘古石杯晋级赛
...
下一篇
通过虚拟磁盘挂载实现C盘VC加密镜像的软件分析
通过虚拟磁盘挂载实现VC加密镜像的软件分析(以火眼为例)*取证大师中可直接添加镜像,右键加密分区输入密码进行解密1.使用取证大师工具集中的虚拟磁盘挂载工具(需要离线授权才能开启) 2.选择镜像文件,挂载类型选择磁盘,以模拟写模式进行挂载 此时会出现一个没有空间的盘符 3.在vc中点击选择设备,找到刚才的盘符,点击确定 4.点击加载,在右下角的加载选项中勾选以只读模式加载加密卷和以非预启动验证方式加载使用系统加密处理的分区 手动输入找到的密码和PIM(可能为空)5.挂载成功! 6.在火眼中加载刚才挂载的盘符 完成对C盘加密镜像的分析 7.也可以在虚拟磁盘挂在完成后使用EFDD对磁盘进行永久解密

评论
目录
  1. 1. 一、请检查窝点中的手机检材,回答以下问题
    1. 1.1. 该OPPO手机的IMEI是:
    2. 1.2. 该涉案人所使用的的微信ID和关联的手机号是:
    3. 1.3. 涉案团伙的最后线 下犯罪窝点地址是:
    4. 1.4. 犯罪团伙所用的诈骗应用apk的sha256值是
    5. 1.5. 该涉案人手机在3月7日除了上海还可能去过哪个城市?
    6. 1.6. 该涉案人可能用的输入法是和版本号:
    7. 1.7. 该输入法没有哪项权限:
    8. 1.8. 该涉案人和被害人聊天使用skype软件的版本号是?
    9. 1.9. 哪个不是该涉案手机连接过其他手机的蓝牙物理地址:
    10. 1.10. 涉案APK的程序入口?
    11. 1.11. 涉案APK连接的服务器地址是?
    12. 1.12. 以下哪个是APK申请的权限?
    13. 1.13. APK向服务器传送的数据中,包含一下哪个字段?
  2. 2. 二、请检查窝点中的计算机检材,回答以下问题
    1. 2.1. 涉案计算机的计算机全名是?
    2. 2.2. 涉案计算机有效账户最后一次登录时间是?
    3. 2.3. 涉案计算机登录次数最多的账户是什么?登录了多少次?
    4. 2.4. 涉案计算机是否连接过SanDisk优盘,该优盘的序列号是什么?
    5. 2.5. 涉案计算机以太网的Ip地址是?
    6. 2.6. 涉案Windows计算机通过浏览器是否下载过哪个软件?
    7. 2.7. 嫌疑人使用navicat远程连接数据的IP是?
    8. 2.8. 涉案计算机是否存在加密分区,采用了什么加密方式?
    9. 2.9. 涉案计算机加密分区里面word文档文件最后访问时间是什么?
    10. 2.10. 涉案计算机加密分区中的txt文件SHA256值为?
    11. 2.11. 涉案计算机使用的远程连接工具ToDesk的版本是?
    12. 2.12. 哪个设备的IP曾经通过向日葵连接到本地计算机?
    13. 2.13. 嫌疑人使用的VPN使用了哪种加密算法
    14. 2.14. 以下哪个地址不会被自动识别走代理通道?
    15. 2.15. 以下哪个IP会被代理软件识别为国内IP段进行直连。
    16. 2.16. 查看涉案计算机系统日志,判断该涉案计算机最后一次刷新时区信息是什么时间?
  3. 3. 三、请检查窝点中的服务器检材,回答以下问题
    1. 3.1. Liunx服务器的系统内核版本
    2. 3.2. 该涉案服务器宝塔面板的访问限制域名是什么?
    3. 3.3. 涉诈网站目录中数据库连接配置文件的路径
    4. 3.4. 登录涉案网站后台,显示有多少用户
    5. 3.5. 受害人“好大哥”在涉案网站2022-03-04 14:39:26 充值金额状态
    6. 3.6. 涉案网站总成功提现金额
    7. 3.7. 涉案网站的数据库中管理员登录次数最多的ip是哪个
    8. 3.8. 涉案网站数据库中平仓时间在2020年1月1日-2020年12月31日的实盘交易订单数量
    9. 3.9. 涉案网站数据库中购买”以太坊”交易产品的用户绑定银行名称为”中国工商银行”的用户有多少
  4. 4. 四、请检查窝点中的路由器检材导出报告,回答以下问题
    1. 4.1. 该窝点中使用路由器的WiFi密码是?
    2. 4.2. 在该窝点中勘验时分配IP为192.168.1.102的设备mac地址是?
©2025 By Ry@n
框架 Hexo|主题 Butterfly
搜索
数据加载中