2025 FIC wp

這次比賽計算機和手機大部分題目都比較常規 第一和第四部分有點讓人摸不著頭腦 比賽的時候第一部分有四個題沒出 第四部分基本都沒怎么出 現在復盤一下 把我當時做題的心得和獲取的新知識記錄一下 互聯網取證的部分就先學習一下別的師傅

檢材

鏈接:https://pan.baidu.com/s/1mpv6JZsVOpZ4eOyeiSBgxw?
提取碼:l200?
容器掛載密碼:3x@9Qm!V8e$vL%6d^Yr5o*C#Nk7h&ZpFbW2sG4jXuD1cO0lTgAqHwRnIzJyM-_+K=

案件背景

網絡黑灰產往往結伴而生,大量黑灰產內容錯綜復雜。隨著ai和互聯網技術的發展黑灰產形式也越來越多樣。離線的孤
軍奮戰已不再能解放生產力。
這次fic我們將通過黑灰產邊緣人物李安弘的視角找到黑產們的老巢。近期經匿名人員舉報在某購物平臺有店鋪銷售針
孔攝像頭,警方通過調取購物平臺后臺權限后對訂單內容進行固定獲得( 檢材1.rar )。經過一段時間的追查最終在店鋪老
板家中抓獲老板李某(李安弘),繳獲李某手機( 檢材2.tar ),電腦( 檢材3.E01 )和大量攝像頭。通過李某電子證據最終追查到
該灰產上游人員陳某。
請各位取證專家根據劇情提供的檢材,還原這起事件的前因后果,并回答下列問題:

檢材一

檢材1-網站快照 “老趙商城系統”并非公開推廣的普通電商平臺,而是一 個僅限內部使用、受邀注冊 的封閉系統。李某利用這套系統,建立起一條以代理人 和渠道商為主導的銷售鏈條,將他定制、經過特殊改裝的針孔攝像頭銷售給經過嚴格篩選的代理成員。

1.請分析檢材一,該取證錄像文件的 SHA256 值為

2753da22fe23cadaadc14fe4c1d5096a153360d9f91097ea376846431f5c1567

2.請分析檢材一,遠程取證所使用的 OBS 工具版本號為

看視頻里面的內容

29.1.3

3.請分析檢材一,該檢材所使用的遠程取證的工具名稱為

網鏡

4.請分析檢材一,在該檢材中,遠程取證過程中校驗的北京時間為

2025/04/09 13:36:18

5.請分析檢材一,遠程取證的網站 IP 地址為

172.16.10.200

6.請分析檢材一,在該檢材中,遠程取證的網站密碼為

admin123

7.請分析檢材一,在已固定的“訂單列表”中發現有一頁缺失。請找出缺失頁面的具體頁碼為

200面404了 應該是200面

8.請分析檢材一,補充“訂單列表”中缺失頁面的數據后,統計訂單的總數為

9.請分析檢材一,補充“訂單列表”中缺失頁面的數據后,統計已完成訂單中“老李監控批發”的訂單數為

10.請分析檢材一,補充“訂單列表”中缺失頁面的數據后,統計已完成訂單中“老李監控批發” 的ZK-101產品的訂單數為

11.請分析檢材一,補充“訂單列表”中缺失頁面的數據后,統計已完成訂單中“老李監控批發”產品在上海區域的訂單數為

12.請分析檢材一,補充“訂單列表”中缺失頁面的數據后,統計已完成訂單中“老李監控批發” 的銷售情況,并計算“趙磊(13967346658)”優惠后的總金額為(例如,優惠率為10%時 按原單價的90%計算)

13.請分析檢材一,補充“代理列表”中缺失頁面的數據后,統計代理人的最大層級數為(其中頂級代理的用戶定義為第1層)

這個部分可以看那個原本的文件夾 發現是第一面缺失 然后手動截圖?

因為那個圖片比較小 所以可以把圖片放在一起 然后用wps轉換為表格

將這個轉換為excel表格之后丟給ai

4

14.請分析檢材一,補充“代理列表”中缺失頁面的數據后,統計每位代理的直接下游人數,并確定直接下游人數排名第一的代理人為

李玲娟

15.請分析檢材一,補充“代理列表”中缺失頁面的數據后,根據地址信息統計各區域的代理人數,并確定上海區域的代理人數為

2人

檢材二

檢材2-李某手機 老李用于溝通生意所用的設備。

1.請分析檢材三,請分析"手機"檢材,并回答,并回答該手機的device_name是?

自動分析不出來 這里提供兩個思路

直接暴力搜索device_name 可以直接得到設備的名稱

redmi 6 pro

還有一種方式就是通過imei

這里可以直接看到也是紅米6 pro

2.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人pc開機密碼是什么?

這里有開機的密碼提示 但是不是很明顯 我們可以接著搜索看看

既然是秘鑰環和開機密碼存在一起 那就可以直接搜索秘鑰環 這樣子結果比較精準

搜索秘鑰環 然后就找到了Google秘鑰環的密碼 1qaz2wsx3edc

同理pc密碼是一列二列就應該是1qaz2wsx?

其實后面有印證 可以在后面找到更具體的驗證

3.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人接頭暗號是什么?

暴力搜索接頭暗號

發現是存在這個軟件里面的數據庫

用這個db browser打開看 更好翻閱

這里可以找到上面那道題的pc密碼 1qaz2wsx

然后這里的接頭暗號也可以找到

是一張圖片 我們到文件系統里面找到這張圖片

愛能不能夠永遠單純沒有悲哀

4.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人存放的秘鑰環是多少?

上面直接有暴力搜索的答案

1qaz2wsx3edc

5.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人一生中最重要的日子是什么時候?

這里是一開始翻檢材圖片的時候就可以翻到

其實一打開手機或者計算機的檢材我們就可以 按照圖片由大到小的順序排序 這樣子可以篩選出很多有用的圖片?

像行測的題目

2026-2-26

6.請分析檢材三,請分析"手機"檢材,并回答,嫌疑人微信生成的聊天記錄數據庫文件名稱是什么?

這個是常識?

也可以跳的源文件查看

?EnMicroMsg.db

7.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人微信賬號對應的?UIN?為多少?

uin直接出來?

1864810197

8.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人微信聊天記錄數據庫的加密秘鑰是什么?

GitHub - WXjzcccc/ForensicsTool: 簡單的取證工具

解密工具一把梭

31ad809

9.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人“欠條.rar”的解壓密碼是多少?

查看聊天記錄 發現聊天記錄里面有線索 這個圖片里面有應該有聯系方式

導出來用010分析一下

發現都是正常的數據 沒有異常數據?

換個工具查看 用stegsolve 隱寫直接查看

兩張照片對比可以看出來

多了一個二維碼

掃描結果就是 +1 3170010703

最后用3170010703可以解鎖

10.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人“欠條.rar”解壓后,其中VeraCrypt容器的MD5值是多少?

解鎖之后就可以看到

欠條就是加密容器

a8b61f928c5dcde3bd777ffb1d464b29

11.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人提供的“欠條.rar”解壓后,其中 "1.png"圖上顯示的VeraCrypt容器密碼是多少?

把兩張照片大小改一樣
然后用上面的工具
可以很清晰看到vc密碼
#!@KE2sax@!da0h5hghg34&@

12.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人李某全名是什么?

掛上vc

是 李安弘?

后面那個互聯網取證陳某的名字也可以在這找到

13.請分析檢材二,請分析"手機"檢材,并回答,嫌疑人欠款金額是多少?

80000

檢材三

1.請分析檢材三,請分析"電腦"檢材,并回答,該電腦最后一次開機時間是?

A.2025-04-15 16:21:41

B.2025-04-14 11:48:47

A

2.請分析檢材三,請分析"電腦"檢材,并回答,嫌疑人的備用機號碼是多少?

當時是填了 便簽貼里面的內容

感覺好像不太對 但是找不到別的答案

1506666

后來看別人的wp 發現是藏在別的便簽條里面的空白圖片 選中之后就會顯示

備用機號 188773321314

3.請分析檢材三,請分析"電腦"檢材,并回答,域名dgy02.com曾保存過一個密碼,該密碼是多少?

這個仿真進去 之后用上面手機找到的密碼做

tcgg123456

4.請分析檢材三,請分析"電腦"檢材,并回答,其電腦安裝的微信版本是多少?

4.0.0.21

5.請分析檢材三,請分析"電腦"檢材,并回答,該系統有哪些遠程控制軟件
A.todesk B.向日葵 C.愛思遠控 D.raylink

AB

6.請分析檢材三,請分析"電腦"檢材,并回答,電腦2025年4月10日11點4分29秒曾被向日葵遠程控制,其記錄的日志文件名為

遞歸瀏覽 選擇一下路徑然后翻看 里面的文本文件

可以直接發現第一個就是日志文件

sunlogin_service.log.2

7.請分析檢材三,請分析"電腦"檢材,并回答,電腦2025年4月10日11點4分29秒曾被向日葵遠程控制,日志內記錄對方公網IP地址和端口為

  • 公網IP地址116.192.161.222
  • 公網端口2577

8.請分析檢材三,請分析"電腦"檢材,并回答,某文件的MD5值為“

2bdfcdbd6c63efc094ac154a28968b7d”,該文件名為

每個分區分別更新一下快照 計算一下md5

然后遞歸瀏覽 刪選條件是md5 就可以在分區六里面找到這個文件?

就是這個important.docx

9.請分析檢材三,請分析"電腦"檢材,據調查,上述文件存放了錢包助記詞,第一個單詞是什么?

打開文檔只有這個內容

改為zip 之后翻看里面的內容

這個很明顯是個圖片文件

就可以知道首個助記詞是 solution

這里介紹一個自動識別文件類型的工具 不論后綴名 直接查看文件的結構來分析文件正確的后綴名是什么

TrID(trid)

windows下載地址:

https://www.mark0.net/download/trid_w32.zip

TrID定義規則庫:

https://www.mark0.net/download/triddefs.zip

解壓之后放在一個目錄里面就可以使用

類似這樣子

然后我們這題可以來看看如何用這個小工具快速識別文件類型

先是那個important.docx 發現小概率是zip

改zip 解壓之后把所有文件都拖進去 看看有沒有改變后綴名的文件

就可以發現這個important.xml其實是個圖片文件

10.請分析檢材三(“我的測試機”),最近曾訪問過的音頻文件,該音頻文件的文件名是什么

把虛擬機的vmdk導出來 然后用火眼跑一下

music里面有個自傳小說 可以知道是這個答案 自傳小說.MP3

11.請分析檢材三(“我的測試機”),最近曾使用過USB設備,該設備的名稱為

256GB thinkplus

12.請分析檢材三(“我的測試機”)中的音頻內容,并回答,嫌疑人現任妻子畢業的大學是?

訊飛聽見-在線語音轉文字-錄音轉文字

或者用這個

聽腦AI|智能語音助手-免費在線錄音轉文字,視頻轉文字,視頻文案提取,AI生成會議紀要,AI問答

用這個平臺可以識別里面的河南話

轉換完了之后我們來看線索

上海大學

13.請分析檢材三(“我的測試機”)中的音頻內容,并回答,嫌疑人是通過一個朋友認識的陳老板,該朋友姓氏拼音是?

Wang

14.請分析檢材三(“我的測試機”)中的音頻內容,并回答,嫌疑人所說的香格里拉大酒店實則是?

灰色產業鏈

15.請分析檢材三(“我的測試機”)中的音頻內容,并回答,嫌疑人銀行密碼是多少?

是音頻分段的藏頭詩?

07145924

互聯網取證

警方在服務器中發現了疑似陳某的網站域名,通過該域名警方成功找到陳某的互聯網身份和相關ip。請選手固定所有題目相關互聯網部分內容。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/78432.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/78432.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/78432.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【大數據技術-聯邦集群RBF】DFSRouter日志一直打印修改Membership為EXPIRED狀態的日志分析

生產環境遇到下面報錯 2025-04-23 17:44:15,780 INFO store.CachedRecordStore (CachedRecordStore.java:overrideExpiredRecords(192)) - Override State Store record MembershipState: router1:8888->hh-fed-sub25:nn2:nn2:8020-EXPIRED 2025-04-23 17:44:15,781 INFO …

【HarmonyOS 5】鴻蒙檢測系統完整性

【HarmonyOS 5】鴻蒙檢測系統完整性 一、前言 從現實安全威脅來看,設備系統完整性風險已影響至移動應用的各個場景。不少用戶因使用越獄設備(Jailbreak)或非真實設備(Emulator),導致應用安全防護機制失效…

學習spark-streaming收獲

1.流處理的核心概念 ?實時 vs微批處理:理解了 Spark Streaming 的微批處理(Micro-Batch)模型,將流數據切分為小批次(如1秒間隔)進行處理,與真正的流處理(如Flink)的區…

Redis一些小記錄

Redis一些小記錄 SpringData Redis:RedisTemplate配置與數據操作 操作String類型數據 String是Redis中最基本的數據類型,可以存儲字符串、整數或浮點數。RedisTemplate提供了ValueOperations接口來操作String類型的數據,支持設置值、獲取值、…

5G融合消息PaaS項目深度解析 - Java架構師面試實戰

5G融合消息PaaS項目深度解析 - Java架構師面試實戰 場景:互聯網大廠Java求職者面試,面試官針對5G融合消息PaaS項目進行提問。 第一輪提問 面試官:馬架構,請簡要介紹5G融合消息PaaS平臺的核心功能和應用場景。 馬架構&#xff…

【C語言極簡自學筆記】C 語言數組詳解:一維數組與二維數組

在 C 語言中,數組是一種非常重要的數據結構,它可以將多個相同類型的元素組織在一起,以便于我們進行批量處理和操作。本文將詳細介紹 C 語言中的一維數組和二維數組,包括它們的定義、初始化、元素訪問以及內存存儲等方面的內容。 …

04.通過OpenAPI-Swagger規范讓Dify玩轉Agent

dify安裝 cd dify cd docker cp .env.example .env docker compose up -d準備自定義工具 我自建的PowerDNS,它的swagger如下: https://github.com/PowerDNS/pdns/blob/master/docs/http-api/swagger/authoritative-api-swagger.yaml 但需要加上&#x…

汽車產業鏈主表及類別表設計

(提前設計,備用) 一、汽車產業鏈類別表(industry_chain_category) 設計要點 1、核心字段:定義產業鏈分類(如零部件、整車制造、銷售服務等) 2、主鍵約束:自增ID作為唯一標…

?RISC-V架構的低功耗MCU多電壓域優化設計

RISC-V核低功耗MCU的多電壓域設計是一種優化電源管理以降低功耗的技術方案。該設計通過電源域劃分、電壓轉換和時序管理等手段,有效降低了系統功耗并提升能效,適用于物聯網和嵌入式系統等場景。 多電壓域設計的基本原理是將芯片劃分為多個獨立供電區域&…

基于STM32、HAL庫的AD7616BSTZ模數轉換器ADC驅動程序設計

一、簡介: AD7616BSTZ是Analog Devices公司生產的一款16位、雙通道、同步采樣SAR型ADC芯片,主要特點包括: 16位分辨率 雙通道同步采樣 最高采樣率:1MSPS/通道 輸入范圍:10V, 5V或2.5V(軟件可編程) 串行(SPI)和并行接口選項 低功耗:典型值100mW 工作溫度范圍:-40C至+8…

CUDA Stream 回調函數示例代碼

文章目錄 CUDA Stream 回調函數示例代碼基本概念示例代碼代碼解釋回調函數的特點更復雜的示例:多個回調注意事項 CUDA Stream 回調函數中使用 MPI 或 NCCL示例程序注意事項 CUDA Stream 回調函數示例代碼 CUDA 中的流回調函數(stream callback)是一種在 CUDA 流中插…

全棧黑暗物質:可觀測性之外的非確定性調試

一、量子計算的測不準Bug 1. 經典 vs. 量子系統的錯誤模式 量子程序崩潰的觀測影響: 調試方法崩潰復現率觀測干擾度日志打印12%35%斷點調試5%78%無侵入跟蹤27%9%量子態層析成像63%2% 二、量子調試工具箱 1. 非破壞性觀測協議 # 量子程序的無干擾快照 from qiski…

ASP.NET8.0入門與實戰

1、項目初始化 創建一個ASP.NET Core Web API的項目,取消Https和身份驗證。 API項目實際上是一個控制臺程序,這點可以在項目的屬性的輸出類型中看到。 launchSettings.json,在這里可以配置運行項目的名稱,端口號,路…

Synopsys 邏輯綜合的整體架構概覽

目錄 一、DC Shell 邏輯綜合的整體架構概覽 ?? 邏輯綜合的主要階段(Pipeline) 二、核心架構模塊詳解 1. Internal Database(設計對象數據庫) 2. Scheduler(調度器) 3. Rewriting Engine&#xff08…

低壓電工常見知識點

一.工廠用電 1.工廠一般有電源380V和220V。 三相:黃綠紅 藍 雙色 助記符:王力宏 分別對應第一相(R),第二相(S),第三相(T),零線(N),地線(PE) 單相:紅 黑 對應火線(L) 零線(N) 左零右火 二.人體安全電壓是36V 三.變壓器的講解 變壓器的符號…

【沉浸式求職學習day27】

沉浸式求職學習 家人們誰懂啊!明天下午又實習筆試了,所以今天大部分時間還是在搞一些行測之類的東西,所以今天沒什么分享給大家的,明晚會簡單的和大家分享一下關于數據庫的一些東西,以及和大家聊聊我筆試的感覺哈哈哈哈…

進入救援模式(物理服務器)

目錄 **?? 準備工作****?? 進入救援模式(物理服務器)****方法 1:直接修改啟動參數****適用情況****操作步驟****方法 2:通過GRUB引導菜單進入(系統未完全崩潰時)****適用情況****操作步驟****兩者的核心區別****如何選擇?****注意事項****總結**當物理服務器無法正常…

基于Pytest接口自動化的requests模塊項目實戰以及接口關聯方法詳解

🍅 點擊文末小卡片,免費獲取軟件測試全套資料,資料在手,漲薪更快 1、基于pytest單元測試框架的規則 1.1 模塊名(即文件名)必須以test_開頭或者_test結尾 1.2 類名必須以Test開頭且不能有init方法 1.3 用…

匯總 JavaScript 內置對象常用方法詳解

匯總 JavaScript 內置對象常用方法詳解 JavaScript 提供了許多強大的內置對象,它們帶有各種實用的方法,能夠幫助我們更高效地編寫代碼。本文將介紹最常用的內置對象方法,并通過實例展示它們的使用場景。 目錄 Array 數組String 字符串Obje…

OceanBase TPCC測試常見報錯匯總

OceanBase TPCC測試常見報錯匯總 報錯1:加載測試數據時創建tablegroup失敗報錯2:加載測試數據時執行超時報錯3:加載測試數據時funcs.sh函數找不到報錯4:加載數據時報錯超過租戶內存上限辦法一:增加租戶內存辦法二:調高轉儲線程數辦法三:調整MemStore內存占比和凍結觸發閾…