当前位置: 首页 > news >正文

第二届数证杯初赛-计算机取证

第二届数证杯初赛

容器密码:GQ7aXryvOCM8qGeXa19K9g&jtHSGtrimps@QxaYt4oRwwKHeN0A$#EPv*u

计算机取证分析 请根据计算机检材和内存检材,回答以下问题:

41、操作系统的Build版本号是?(答案格式:1)

19044

image-20251102185041677

42、操作系统设置的账户密码最长存留期为多少天?(答案格式:1)

68

image-20251102185448284

43、用户2登陆密码NT哈希值后六位是?(字母全大写,答案格式:AAAAAA)

A9C708

image-20251102185152025

44、蓝牙mac地址是多少?(答案格式:AA-AA-AA-AA-AA-AA)

9C-B6-D0-04-C9-CC

image-20251102185242998

45、SafeImager的产品序列号后四位是?(字母全大写,答案格式:AAAAAA)

09C4

image-20251102185341747

46、123.VHD所处的结束扇区是?(答案格式:1 )

27445255

image-20251102190535128

47、用户在BitLocker加密分区最后修改的文件是?(答案格式:abcd.txt)

资料1.txt

image-20251102190816677

48、用户连接192.168.114.129时用的会话名称是?(答案格式:按照实际情况填写)

连接阿里云

image-20251102190900169

49、用户创建存储虚拟币钱包地址页面的时间是?(使用双位数格式,答案格式:01月01日)

10月07日

image-20251102215427296

50、用户的虚拟币钱包地址是?(答案格式:按照实际情况填写)

3HrdpWM8ZrBVw9yu8jx1RoNNK6BZxwsHd9

打开anytype,得到一串base64image-20251102215350553

51、用户VC加密容器的密码是?(答案格式:按照实际情况填写)

SHUZHENGBEIctzy2025

在邮件里面找到了part1、2、3,但是发现解压失败,三个part的大小一样,怀疑存在part4,直接去搜索,发现存在1-5,全部提出来。邮件里面说了解压密码image-20251102195857682

image-20251102195927059

解压出了一个exe和联系人.docx,末尾发现存在一行vc密码

image-20251102200007707

注意到F盘下面存在一个secretNew,尝试使用这个vc密码解密,发现解出来了。

52、用户在生活中使用的代号是?(答案格式:按照实际情况填写)

小胖

直接把桌面上的代号.wav文件打开,发现频谱图有东西,CTF常见考点

image-20251102204058852

53、李安东的银行卡归属哪个银行?(答案格式:农业银行)

交通银行

告诉了是六位纯数字,直接爆破image-20251102192345972

54、请分析某市10月6日最高气温是?(答案格式:1)

21

伪加密修复image-20251102192310358

55、用户的BitLocker密码是?(答案格式:按照实际情况填写)

SZBJSJTM2025

邮件里面一张图片,发现lsb通道里面似乎有东西,于是慢慢找,发现存在可以字符串,倒过来发现可以解开bitlocker。但是发现根据这个参数去用stegsolve好像解不出东西?不知道为什么,这个Yx不知道是不是column的意思image-20251102205517605

56、用户办公室的门禁密码是?(答案格式:按照实际情况填写)

147963258

用上51题的exe解密vc容器里面的办公室密码锁.jpg.enc,然后发现好像没东西,在图片末尾发现有内容image-20251102203346676

57、用户使用的以D开头的解密程序的MD5值后六位是?(字母全大写,答案格式:AAAAAA)

3A892E

image-20251102203442238

58、木马程序运行至系统断点前加载了几个动态链接库?(答案格式:1)

5

这里有6个dll,其中有一个wow64cpu.dll存在于64位系统运行32位程序,所以这个不算image-20251102221833739

59、木马产生的程序名称是什么?(答案格式:abcd.txt)

wins.exe

image-20251102222613593

60、木马尝试访问的域名是什么?(答案格式:按照实际情况填写)

edu-image.nosdn.127.net

这种还是用云沙箱最快了image-20251102222908089

61、分析计算机内存检材,此内存镜像制作时的系统时间是?(使用双位数格式,答案格式:01月01日)

10月16日

image-20251102223109366

62、分析计算机内存检材,用户Yiyelin的用户表示后4位是?(答案格式:1111)

1002

image-20251102223636765

63、分析计算机内存检材,计算机的CPU型号是什么?(答案格式: i9-1110U)

i7-1165G7

image-20251102223232441

64、分析计算机内存检材,wps.exe的PID是?(答案格式:1)

5888

image-20251102223308568

65、分析计算机内存检材,此计算机开机自启动的远控软件名称是?(答案格式:abcd.txt)

SunloginClient.exe

这题有点不确定,但是直觉感觉就是这个了,首先是远控软件,其次是开机过几秒就创建了的进程。image-20251102224724398

http://www.gsyq.cn/news/37932.html

相关文章:

  • claude_code_clone
  • cf2000左右dp
  • 题解:P7201 [COCI 2019/2020 #1] Džumbus
  • 题解:CF875C National Property
  • lecms在使用redis中设置他缓存时间
  • 博客一年纪
  • 题解:CF291E Tree-String Problem
  • 题解:AT_abc307_f [ABC307F] Virus 2
  • java操作sip
  • 思维的断章,觉知的永恒:一个基于“内观照叙事模型”的认知革命与跨学科范式重构
  • struct page
  • NFS 服务端/客户端配置
  • [Record] CSP-S 2025 邮寄
  • CH59x/CH58X蓝牙从机白名单使用
  • AT ABC285E Work or Rest 题解
  • 代码复杂度的代价远比你想象得大
  • CSP2025 - S 年度总结大会报告
  • minio 服务端加密方式
  • (补11月)代码大全阅读笔记2
  • VisualStudio 2022如何打开.slnx文件格式的解决方案
  • CSP2025 - S 游记
  • C语言字符串及其函数
  • CPULOAD建模设计
  • 第二次算法作业
  • 开始学深度学习!
  • LLaMA-Factory
  • 换一个思维解决问题:希望在转角
  • csp2025 总结
  • [省选联考]追忆——题目背景美化
  • 线程优先级