2025FIC初赛(手机)

前言

记录一下自己的学习过程,网上已经有很多大佬出来全篇教程,但是我还是写出小部分,希望自己可以以点破面,什么都会等于不会,肯定是拿自己和大佬比,大佬都是全栈的。

手机取证

1. 请分析检材二,请分析"手机"检材,并回答,并回答该手机的device_name是?

复制代码
Redmi 6 Pro

解法:

关键字搜索

2. 请分析检材二,请分析"手机"检材,并回答,嫌疑人pc开机密码是什么?

复制代码
1qaz2wsx

解法一:

盲猜 电脑键盘 一列二列

解法二:

找到备忘录,查看数据库,遇到不能直接看的,一般都是去找数据库

3. 请分析检材二,请分析"手机"检材,并回答,嫌疑人接头暗号是什么?

复制代码
爱能不能够永远单纯没有悲哀

解法:

数据库中有图片名字,搜索一下看一下

4. 请分析检材二,请分析"手机"检材,并回答,嫌疑人存放的秘钥环是多少?

复制代码
1qaz2wsx3edc

解法:

这个在小米自带备忘录中可以找到

5. 请分析检材二,请分析"手机"检材,并回答,嫌疑人一生中最重要的日子是什么时候?

复制代码
2026-02-26

解法一:

弘连自带图片文字识别,可以看

解法二:

去数据库中找,是一个realm数据库,用记事本软件打开,编码UTF-8

复制代码
Days Matter·倒数日 星期六还有 1 Day 
目标日:2025-04-12星期六 
星期六还有 1 天  
陈老板博客还有 263 天 
NewYear还有 265 天 
我一生中最重要日子还有 321 天  
Google成立已经 9686 天

还得减一天

6. 请分析检材三,请分析"手机"检材,并回答,嫌疑人微信生成的聊天记录数据库文件名称是什么?

复制代码
c

解法:

属于常识题目了,但是以后会不会变不知道。

7. 请分析检材二,请分析"手机"检材,并回答,嫌疑人微信账号对应的 UIN 为多少?

复制代码
1864810197

解法一:

取证软件取出来

解法二:

去auth_info_key_prefs.xml中找


8、 请分析检材二,请分析"手机"检材,并回答,嫌疑人微信聊天记录数据库的加密秘钥是什么?

复制代码
31ad809

解法:

用大佬软件解,但是还是希望要多多去理解一下原理,可以模仿大佬的方式,自己写个小工具

9. 请分析检材二,请分析"手机"检材,并回答,嫌疑人"欠条.rar"的解压密码是多少?

复制代码
3170010703

解法:

从微信数据库入手,找到在微信传递过程中的缓存,可以直接看图片上是带有个小小二维码,导出来用图片查看一下就清楚了

10. 请分析检材二,请分析"手机"检材,并回答,嫌疑人"欠条.rar"解压后,其中VeraCrypt容器的MD5值是多少?

复制代码
83da62aabc88cb1b23e9469142b67b80

解法:

软件计算

11、请分析检材二,请分析"手机"检材,并回答,嫌疑人提供的"欠条.rar"解压后,其中"1.png"图上显示的VeraCrypt容器密码是多少?

复制代码
#!@KE2sax@!da0h5hghg34&@

解法:

用StegSolve软件打开,取反色

12、 请分析检材二,请分析"手机"检材,并回答,嫌疑人李某全名是什么?

复制代码
李安弘

解法:

在容器中可以看到

13、请分析检材二,请分析"手机"检材,并回答,嫌疑人欠款金额是多少?

复制代码
80000

解法:

图片中

相关推荐
时光不去1 天前
java接口自动化之allure本地生成报告
运维·笔记·自动化
杨浦老苏1 天前
简单直观的笔记管理器Poznote
笔记·docker·群晖
椰壳也可1 天前
06_作业基于CubeMx实现按键控制LED灯(裸机)(立芯嵌入式笔记)
笔记·stm32·学习
im_AMBER1 天前
Leetcode 52
笔记·学习·算法·leetcode
wdfk_prog1 天前
[Linux]学习笔记系列 -- [kernel]kallsyms
linux·笔记·学习
!chen1 天前
CPP 学习笔记 语法总结
c++·笔记·学习
现在,此刻1 天前
李沐深度学习笔记D3-线性回归
笔记·深度学习·线性回归
d111111111d1 天前
STM32外设学习--DMA直接存储器读取(AD扫描程序,DMA搬运)--学习笔记。
笔记·stm32·单片机·嵌入式硬件·学习
labview_自动化1 天前
GitHub笔记
笔记·github
介一安全1 天前
【Frida Android】实战篇3:基于 OkHttp 库的 Hook 抓包
android·okhttp·网络安全·frida