首页 > 其他分享 >2024獬豸杯-forensics

2024獬豸杯-forensics

时间:2024-03-31 16:55:19浏览次数:28  
标签:分析 取证 zip 2024 APK forensics AXIOM 獬豸

备战数字中国,争取和队里一起冲进线下。

web取证双修!(仙武双修)继续取证!

APK分析

JADX打开apk包。

APK分析-1

点开即得:

APK分析-2

直接资源文件 => AndroidManifest.xml => android:name:

StartShow

APK分析-3

APK Signature => 

SHA1withRSA

APK分析-4

还是这页:

1.0

APK分析-5

StartShow => isPermissionGranted:

APK分析-6

10.0.102.135:8888

APK分析-7

还是这里:

Readdata.zip

APK分析-8

19_08.05r

APK分析-9

审审代码就知道了,显然ABE。

这APK取证跟玩似的呃呃。

计算机取证

给了个dd镜像。

基本信息-1

取证大师可以一把梭,但是我找不到下的了。

所以用的MAGNET AXIOM。

打开AXIOM Process,可以看到有个bitlocker加密的,暂时没密钥我们打不开,就别选。

选完后分析第一个分区,然后它会跳转AXIOM Examine,

然后给我卡出去了...

重启:

20240112

系统痕迹-1

data.zip

数据库分析-1

导出这个data.zip:

密码在另一个IOS镜像的备忘录:

Longxin@123

 

解码BitLocker磁盘,等它梭一会,真寄吧卡啊,我电脑风扇转的像要牢大起飞了,然后电脑卡爆了。

 

发现有个Foxmail7.2的软件,导出来运行: 

根据提示 爆破掩码得到密码为:15566666555

然后解压data.zip。

后面的不想做了,看下面链接的wp吧。

 

手机备份包

手机基本信息-1

直接看log:

第一个就是。

日期是2024-01-15。

2024-01-15.14:19:44

手机基本信息-2

使用爱思助手打开,工具箱 => 备份\恢复数据 => 专业模式 => 应用列表:

1、2、5共3个。

手机基本信息-3

这里是手机的SIM卡活动。

用magnet AXIOM打开:

等它转到100%再看,不然总会出事。

直接搜ICCID:

89860320245121150689

手机基本信息-4

这里走了一个思路,去看短信的验证码:

 

20240115

地图数据-1

这个就需要通过工具ForensicsTool对其进行高德取证:

根据提示找到girf_sync.db的高德地图数据库文件,

然后直接去文件系统找:

下一个DB Browser for SQLite,然后查看:

天铂华庭

浏览器-1

Bookmarks.db

浏览器-2

拉萨

即时通讯-1

使用AXIOM 在文件系统中找到im5db文件导出,数据库打开查看

AppDomain-com.titashow.tangliao 小西米的包名,需要了解这个或者找绝对路径:

龙黑

即时通讯-2

从上面很容易看到1100。

1100

即时通讯-3

简易模式打开:

知识点:身份证号码是18位、倒数第2位奇数为男性、偶数为女性 通过这个我们去判断

最后2个身份证不全,所以就4个人分别为:张二、李四、江三、王也。

4

 

参考:

2024年电子数据取证“獬豸杯”比赛解析WP-CSDN博客

2024年獬豸杯 电子取证 - 胖迪助理小玳 - 博客园 (cnblogs.com)

标签:分析,取证,zip,2024,APK,forensics,AXIOM,獬豸
From: https://www.cnblogs.com/EddieMurphy-blogs/p/18106685

相关文章

  • 2024年最新github之Java排行榜top50项目
    如果有帮助到您还请动动手帮忙点赞,关注,评论转发,感谢啦!......
  • 回答问题2024-3-31【cadical的编译与求解格式】
    cadical的编译与求解格式调用 你好!我用的cadical求解器不需要安装。直接在编译环境下调试运行。1.在原作者主页(https://fmv.jku.at/software/index.html)下载开源程序:cadical-sc2020-45029f8.tar.xz 2解压放置pc电脑一个目录下,如D盘根目录.D:\cadical-sc2020-4......
  • SMU 2024 spring 天梯赛自主训练3
    SMU2024spring天梯赛自主训练37-12018我们要赢-SMU2024spring天梯赛自主训练3(pintia.cn)2018wo3men2yao4ying2!7-2打折-SMU2024spring天梯赛自主训练3(pintia.cn)#include<bits/stdc++.h>#definedebug(a)cout<<#a<<"="<<a<<......
  • SMU Winter 2024 div2 ptlks的周报Week 7(3.25-3.31)
    哈夫曼编码对出现频率大的字符赋予较短的编码,对出现频率小的字符赋予较长的编码。哈夫曼树的建树过程为,每次选取最小和次小的根节点,将它们之和作为它们的根节点,左子节点为小点,右子节点为次小点,直至仅剩一棵树。一棵哈夫曼树,左子树为0,右子树为1,以根节点到叶子结点的路径作为每个叶......
  • 20240331_搜索练习
    目录P3206DungeonMasterP3207LakeCountingP3208TheCastleP896仙岛求药P429【基础】走迷宫P2465迷宫问题P952【入门】算24点P3206DungeonMaster这题是一个三维迷宫,其中用‘.’表示空地,‘#’表示障碍物,‘S’表示起点,‘E’表示终点,求从起点到终点的最小移动次......
  • SMU 2024 spring 天梯赛2
    SMU2024spring天梯赛27-1计算指数-SMU2024spring天梯赛2(pintia.cn)#include<bits/stdc++.h>usingnamespacestd;usingi64=longlong;intmain(){ios::sync_with_stdio(false);cin.tie(nullptr);intn,ans=1;cin>>n;......
  • SMU 2024 spring 天梯赛3
    SMU2024spring天梯赛37-1重要的话说三遍-SMU2024spring天梯赛3(pintia.cn)I'mgonnaWIN!I'mgonnaWIN!I'mgonnaWIN!7-2两小时学完C语言-SMU2024spring天梯赛3(pintia.cn)#include<bits/stdc++.h>usingnamespacestd;usingi64=longlong;......
  • 2024年最新个人免签易支付源码网站对接支付教程
    2024年最新个人免签易支付源码网站对接支付教程_v免签对接在2024年,随着互联网技术的不断发展,个人免签易支付源码网站成为了越来越多人的选择。这种网站可以方便快捷地进行支付,避免了传统支付方式中的繁琐流程。下面我们将为您介绍如何将个人免签易支付源码网站对接支付教程,帮助......
  • 【2024年5月备考新增】《软考真题分章练习(含答案解析) - 14 组织级项目管理(高项)》
    1题目1、办公软件开发公司A非常重视软件过程管理,按照CMMI(能力成熟度模型)逐步进行过程改进,刚刚实现了组织级过程性能、定量项目管理,按照CMMI(能力成熟度模型),A公司达到了()级别。A.CMMI2B.CMMI3C.CMMI4D.CMMI52、CMMI的连续式表示法与阶段式表示法分别表示:()。A.项......
  • 20240330打卡-01构建之法阅读笔记之一
    软件=程序+软件工程。所有的算法在我学习之前就已经实现了,那么我有必要学习算法与数据结构吗??如何做一个好的程序员,我以前以为就是根据要求将需求实现,但看了第一章概论,我发现这个要求实在是太低了,不是一个一本大学生所追求的目标,书上写到:1.研发出符合用户需求的软件2.通过一定的软......