赛前必看|“美亚杯”第九届全国电子数据取证竞赛案情资料官方发布!
2023-11-7 08:2:58 Author: 网络安全与取证研究(查看原文) 阅读量:4 收藏

中国刑事警察学院主办
“美亚杯”第九届全国电子数据取证竞赛
将于2023年11月10日到12日
在线上、线下同步举行

大赛由权威取证实战团队出题、阅卷、答辩

分为个人赛与团体赛两个阶段

现官方发布比赛案情资料

各位参赛选手

抓紧时间了解

提前做好应战准备

案情资料官方揭晓

个人赛

案情

2023月8月的一天,香港警方在调查一起网络诈骗案件时,发现有三名本地男子,分別为李大輝(李大辉),浩賢(浩贤)和Elvis CHUI,并确信这三名被捕男子均为大学同学。怀疑三人背后涉及一个庞大的电信诈骗集团。于是将这三名本地男子拘捕,扣押了三人相关的电子设备并进行分析。

现在你被委派处理这件案件,请依据以下资料分析上述三人是否涉嫌犯罪,并还原事件经过。

检材资料
  • 李大輝的安卓手机镜像 (Android.bin)

  • 李大輝的macOS系统镜像(Mac OS.img)

  • 来自李大輝计算机的一个文件($MFT Record Nr_ 107115, SeqNr_2.txt)

  • 浩賢的个人虚拟机文件(Server.zip)

  • 浩賢的Windows 10系统虚拟机文件(Windows10.zip)

  • 浩賢的iOS手机系统文件(IOS.zip)

  • 来自Elvis Chui计算机的一个网络封包文件(網路.pcapng)

  • 来自Elvis Chui计算机的镜像文件 (Windows Artifacts.e01)

  • 来自Elvis Chui计算机的数据库文件(SQLITE.zip)

  • Elvis Chui的Windows7虚拟机文件(Windows7.zip)

团体赛

案情

2023月10月某日,香港警方在新界某地方接报一宗凶杀案。男子李哲圖(李哲圆)被发现用残暴的方式遭杀害。从死者李哲圖的手机检查中,警方发现最近两个月内,死者经常和一名女子李佩妍(Peggy) 和三名男子分別因為陳大昆(陈大昆)(Ben),潘志輝(潘志辉)(Peter)和陳好(陈好)(Leo)联系,怀疑他们与案件有关,随后警方提取相关人员的手机和电脑做进一步调查。

经查得知,这三名男子 (陳大昆,潘志輝,陳好) 系同一个诈骗组织,而上述的一名女子李佩妍曾经是男死者李哲圖的女性密友。现在你被委派处理这个案件,请用以下的检材资料分析上述人士是否涉嫌犯罪,并还原事件经过。

检材资料
  • 李哲圖的安卓手机镜像文件 (李哲圖的手機鏡像.zip)

  • 李哲圖的车辆录像文件(李哲圖的車輛錄像.zip)

  • 李哲圖的航拍机系统文件(李哲圖的航拍機.zip)

  • 李哲圖的Windows计算机镜像文件(李哲圖的電腦鏡像.zip)

  • 来自李哲圖的计算机网络封包文件(packet.pcapng)

  • 李佩妍的iOS手机系统文件(李佩妍的手機鏡像.zip)

  • 李佩妍的Windows计算机镜像文件(李佩妍的計算機鏡像.zip)

  • 陳大昆的iOS手机系统文件(陳大昆的手機.zip)

  • 陳大昆的Windows计算机镜像文件(陳大昆的計算機鏡像.zip)

  • 陳大昆的macOS计算机镜像文件(陳大昆的MacBook.zip)

  • 潘志輝的NAS盘镜像文件(潘志輝的NAS.zip) 

  • 潘志輝的U盘镜像文件(潘志輝的U盤.zip)

  • 潘志輝的Windows计算机镜像文件(潘志輝的計算機鏡像.zip)

  • 潘志輝的安卓手机系统文件(潘志輝的手機.zip) 

  • 陳好的Windows笔记本电脑镜像文件(陳好的計算機.zip)

  • 陳好的安卓手机系统文件(陳好的手機.zip)

建议工具

美亚杯竞赛规定:参赛者需自行准备取证设备和工具,建议参赛者在比赛前准备好所有你认为需要的工具。

*组委会提示:建议工具包括但不限于(以下建议工具仅供参考,参赛者请自行决定安装与否):

  • Windows系统分析工具

  • macOS程序分析工具

  • 虚拟机加载工具

  • 数据库分析工具

  • 网络封包分析工具

  • 手机系统分析工具

  • OpenStego

  • OpenSSL

注意了

参赛人员比赛用的计算机

不要安装任何防毒工具

以防止不能正确使用

所需的比赛软件或检材

赛事所需检材也将于近期公布

请大家及时关注“美亚杯”官网

或美亚柏科微信公众号

做好提前下载准备


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg3NTU3NTY0Nw==&mid=2247488166&idx=1&sn=7f33a6dfa23c0824a5a34ba8e1698ba4&chksm=cf3e3296f849bb8085bf1806a730bc5b7fe3c9ac331030283fd93cea1438e4f43c250d3187b0&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh