原文:2019長安杯電子取證比賽WP

長安杯WP 檢材 .SHA EE B BF A C CDDFD F B F BEE B A BC C .操作系統版本 CentOS Linux release . . Core .內核版本 . . .el .x .分區個數 .LVM分區起始扇區 .root邏輯卷文件系統 XFS .root邏輯卷的物理大小是多少Byte .該服務器的網站訪問端口 . .本地docker鏡像數 docker版本 直 ...

2021-10-23 11:09 2 1327 推薦指數:

查看詳情

2019長安電子數據取證比賽 個人總結

一、回憶經歷 賽前: ZYL 突然過來問我,這里有個比賽要不要一起去玩一玩,反正不收費,地點就在學校。我看了看題目類型,感覺有點慌。 “這些題目都好鬼畜啊,登陸歷史、操作記錄之類的東西該去哪里找。。。” “我怎么知道他郵件和微信發了什么消息啊。。” TT 在旁邊一笑:”到時候你直接把鏡像 ...

Mon Mar 09 03:59:00 CST 2020 0 1820
2021長安wp

案件背景 2021年4月25日,上午8點左右,警方接到被害人金某報案,聲稱自己被敲詐數萬元;經詢問,昨日金某被嫌疑人誘導果聊,下載了某果聊軟件,導致自己的通訊錄和果聊視頻被嫌疑人獲取,對其進 ...

Fri Apr 08 01:32:00 CST 2022 0 1400
2019 虎鯨電子取證大賽賽后復盤總結

前言 題目模擬了一起黑客入侵竊取服務器信息的案件,在整個案件中如果通過線索的搜集把各個蛛絲馬跡都串起來,還是挺有趣的。賽后對案件進行了復盤,案件描述如下: 從線索來看這里應該是 a 和 e 的犯罪嫌疑比較大。 所給的取證材料有這些: 接下來就要通過這些檢材的鏡像/數據來進行相關的信息 ...

Tue May 07 07:12:00 CST 2019 0 1068
2019 紅帽 Re WP

xx 測試文件:https://www.lanzous.com/i7dyqhc 准備 獲取信息 64位文件 IDA打開 使用Findcrypt腳本可以看 ...

Sat Nov 16 06:33:00 CST 2019 0 918
2019 安洵 Re 部分WP

0x01.EasyEncryption 測試文件:https://www.lanzous.com/i7soysb 1.IDA打開 2.代碼分析 輸入flag之后,首先 ...

Tue Dec 03 06:16:00 CST 2019 0 352
2020長安

第一部分 1.操作系統版本 2.操作系統內核版本 hostnamectl 或者 /proc/version 3.磁盤包含一個LVM邏輯卷,該 LVM 開始的邏輯區塊地址(LBA) ...

Thu Oct 14 05:15:00 CST 2021 0 239
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM