第四届“中科实数杯”全国电子数据取证暨司法鉴定挑战赛
受害人报案,其被嫌疑人王某多次通过微信进行诈骗,对受害人手机进行快采后,公安机关根据已有线索,发现可能存在多个受害人被该嫌疑人通过同样的方式进行诈骗。公安机关现已将嫌疑人iphone手机、红米手机、电脑进行备份、镜像。(检材私发领取)
检材1:嫌疑人的计算机磁盘镜像 检材2:嫌疑人的iphone备份数据 检材3:嫌疑人的计算机内存镜像 检材4:嫌疑人的红米手机备份数据
1、检材一硬盘的MD5值为多少?(1分)
80518BC0DBF3315F806E9EDF7EE13C12
2、检材一bitlocker的恢复密钥是多少?(5分)
585805-292292-462539-352495-691284-509212-527219-095942
3、检材一镜像中用户最近一次打开的文件名是什么?(1分)
列表.xlsx
4、检材一硬盘系统分区的起始位置?(2分)
649216
5、检材一系统的版本号是多少(格式:x.x.x.x)(1分)
120.2212.31.0
6、检材一回收站中的文件被删除前的路径(2分)
C:\Users\rd\Desktop\iTunes(12.13.0.9).exe
7、检材一给出最后一次修改系统时间前的时间(格式:YYYY-MM-DD HH:MM:SS)(3分)
2023-12-12 16:37:12
8、检材一最后一次远程连接本机的时间(格式:YYYY-MM-DD HH:MM:SS)(2分)
2023-12-11 15:57:02
9、检材一Chrome浏览器最后一次搜索过的关键词是什么(2分)
常见的诈骗话术2023
10、检材一是否连接过U盘,如有,请给出U盘的SN码(2分)
FC2005927F271
11、检材一Edge浏览器最早一次下载过的文件文件名是(2分)
winrar-x64-624scp.exe
12、嫌疑人访问的微博的密码的MD5值(3分)
5cb42860b3b61ef6dd361ad556f48e05
13、检材二备份的设备名称是什么?(1分)
“User”的 iPhone
14、检材二手机的IOS系统版本是多少(1分)
17.0
15、检材二备份的时间是多少?(格式:YYYY-MM-DD HH:MM:SS)(1分)
2023-12-09 15:02:28
16、嫌疑人iphone手机给号码“13502409024”最后一次打电话的时间是。(格式:YYYY-MM-DD HH:MM:SS)(2分)
2023-12-04 13:18:50
17、检材二使用过的号码ICCID是多少。(2分)
89860000191997734908
18、检材二手机中高德地图最后搜索的地址。(2分)
万达广场(南沙店)
19、检材二手机最后一次登陆/注册“HotsCoin”的时间是(格式:YYYY-MM-DD HH:MM:SS)(2分)
2023-12-04 13:28:19
20、检材二手机中照片“IMG_0002”的拍摄时间是(格式:YYYY-MM-DD HH:MM:SS)(2分)
2023-12-06 11:08:30
21、检材二中“小西米语音”app的Bundle ID是什么?(2分)
com.titashow.tangliao
22、检材二中浏览器最后一次搜索的关键词是什么?(2分)
ios备份密码忘了怎么办 五位纯数字
23、嫌疑人和洗钱人员约定电子钱包的品牌是什么,如有多个用顿号分隔。(3分)
ETH、BTC
24、嫌疑人和洗钱人员约定电子钱包的金额比例是什么。(3分)
0.2
25、检材三中进程“FTK Imager.exe”的PID是多少?(2分)
11328
26、检材三中显示的系统时间是多少?(格式:YYYY-MM-DD HH:MM:SS)(2分)
2023-12-12 12:06:25
27、检材三中记录的当前系统ip是多少?(2分)
172.18.7.229
28、检材四中迅雷下载过的文件名是什么?(1分)
《向银河靠近》.txt
29、检材四中安装了哪些可是实现翻墙(VPN)功能的app?(1分)
clash
30、检材四备份的设备系统版本是多少?(1分)
V14.0.2.0.TKSCNXM
31、检材四备份的时间是多少(答案以13位时间戳表示)(1分)
1702459232429
32、检材四中FileCompress app 包名是什么?(1分)
com.zs.filecompress
33、检材四中备忘录记录的内容是什么?(1分)
Vcpswd:edgewallet
34、请列出检材四中所有虚拟币钱包app的包名,如有多个用顿号分隔。(3分)
de.schildbach.wallet、com.bitcoin.mwallet、com.paxful.wallet
35、检材四中嫌疑人使用Bitcoin Wallet钱包地址是什么?(3分)
3KnPxPvpZ43pSc6sUT4Zqsc7pK1Xz5NtMH
36、MD5值为“FF3DABD0A610230C2486BFFBE15E5DFF”的文件在检材四中的位置(2分)
20231213_172032.tar/20231213_172032/FileCompress(com.zs.filecompress).bak/FileCompress/11月.txt
37、检材中受害人的微信号是多少?(2分)
38、嫌疑人曾通过微信购买过一个公民信息数据库,该数据库中手机尾号是8686的用户的姓名是(3分)
章敏
39、嫌疑人手机中是否保存了小西米语音app的账号密码,如有,请写出其密码(5分)
jamvU1@wiwgug$bo
40、公民信息数据库中,截止到2023年12月31日,年龄大于等于18且小于等于30岁之间的用户信息数量(5分)
1572
语句:
SELECT COUNT(*) AS Count
FROM users
WHERE IDCARD REGEXP '^(([1-9]{1})([0-9]{5})(19|20)([0-9]{2})(0[1-9]|1[0-2])(0[1-9]|[1-2][0-9]|3[0-1])[0-9]{3}([0-9]|X))$' AND SUBSTR(IDCARD, 7, 8) >= '19931231' AND SUBSTR(IDCARD, 7, 8) <= '20051231';
41、受害人小浩的手机号码是多少(5分)
13533333333
42、完整的受害人名单是几个人。(6分)
6
9月、10月、11月6人
43、受害人转账的总金额是多少(5分)
400