大赛由权威取证实战团队出题、阅卷、答辩
分为个人赛与团体赛两个阶段
现官方发布比赛案情资料
各位参赛选手
抓紧时间了解
提前做好应战准备
案情资料官方揭晓
个人赛
2023月8月的一天,香港警方在调查一起网络诈骗案件时,发现有三名本地男子,分別为李大輝(李大辉),浩賢(浩贤)和Elvis CHUI,并确信这三名被捕男子均为大学同学。怀疑三人背后涉及一个庞大的电信诈骗集团。于是将这三名本地男子拘捕,扣押了三人相关的电子设备并进行分析。
现在你被委派处理这件案件,请依据以下资料分析上述三人是否涉嫌犯罪,并还原事件经过。
李大輝的安卓手机镜像 (Android.bin)
李大輝的macOS系统镜像(Mac OS.img)
来自李大輝计算机的一个文件($MFT Record Nr_ 107115, SeqNr_2.txt)
浩賢的个人虚拟机文件(Server.zip)
浩賢的Windows 10系统虚拟机文件(Windows10.zip)
浩賢的iOS手机系统文件(IOS.zip)
来自Elvis Chui计算机的一个网络封包文件(網路.pcapng)
来自Elvis Chui计算机的镜像文件 (Windows Artifacts.e01)
来自Elvis Chui计算机的数据库文件(SQLITE.zip)
Elvis Chui的Windows7虚拟机文件(Windows7.zip)
团体赛
2023月10月某日,香港警方在新界某地方接报一宗凶杀案。男子李哲圖(李哲圆)被发现用残暴的方式遭杀害。从死者李哲圖的手机检查中,警方发现最近两个月内,死者经常和一名女子李佩妍(Peggy) 和三名男子分別因為陳大昆(陈大昆)(Ben),潘志輝(潘志辉)(Peter)和陳好(陈好)(Leo)联系,怀疑他们与案件有关,随后警方提取相关人员的手机和电脑做进一步调查。
经查得知,这三名男子 (陳大昆,潘志輝,陳好) 系同一个诈骗组织,而上述的一名女子李佩妍曾经是男死者李哲圖的女性密友。现在你被委派处理这个案件,请用以下的检材资料分析上述人士是否涉嫌犯罪,并还原事件经过。
李哲圖的安卓手机镜像文件 (李哲圖的手機鏡像.zip)
李哲圖的车辆录像文件(李哲圖的車輛錄像.zip)
李哲圖的航拍机系统文件(李哲圖的航拍機.zip)
李哲圖的Windows计算机镜像文件(李哲圖的電腦鏡像.zip)
来自李哲圖的计算机网络封包文件(packet.pcapng)
李佩妍的iOS手机系统文件(李佩妍的手機鏡像.zip)
李佩妍的Windows计算机镜像文件(李佩妍的計算機鏡像.zip)
陳大昆的iOS手机系统文件(陳大昆的手機.zip)
陳大昆的Windows计算机镜像文件(陳大昆的計算機鏡像.zip)
陳大昆的macOS计算机镜像文件(陳大昆的MacBook.zip)
潘志輝的NAS盘镜像文件(潘志輝的NAS.zip)
潘志輝的U盘镜像文件(潘志輝的U盤.zip)
潘志輝的Windows计算机镜像文件(潘志輝的計算機鏡像.zip)
潘志輝的安卓手机系统文件(潘志輝的手機.zip)
陳好的Windows笔记本电脑镜像文件(陳好的計算機.zip)
陳好的安卓手机系统文件(陳好的手機.zip)
建议工具
美亚杯竞赛规定:参赛者需自行准备取证设备和工具,建议参赛者在比赛前准备好所有你认为需要的工具。
*组委会提示:建议工具包括但不限于(以下建议工具仅供参考,参赛者请自行决定安装与否):
Windows系统分析工具
macOS程序分析工具
虚拟机加载工具
数据库分析工具
网络封包分析工具
手机系统分析工具
OpenStego
OpenSSL
注意了
参赛人员比赛用的计算机
不要安装任何防毒工具
以防止不能正确使用
所需的比赛软件或检材
赛事所需检材也将于近期公布
请大家及时关注“美亚杯”官网
或美亚柏科微信公众号
做好提前下载准备