溯源取证-手机取证-简单篇

简介: 我们目前正在调查一起谋杀案,目前已经获得了受害者的手机作为关键证据。在与证人和受害者核心圈子相关人员进行面谈后,您的目标是分析我们收集的信息,并努力追踪证据,以拼凑出导致事件发生的事件顺序。

好久没有写了,水一篇简单的


案例摘要:


我们目前正在调查一起谋杀案,目前已经获得了受害者的手机作为关键证据。在与证人和受害者核心圈子相关人员进行面谈后,您的目标是分析我们收集的信息,并努力追踪证据,以拼凑出导致事件发生的事件顺序。


使用工具: ALEAPP Tool



题目一:


根据证人的陈述,受害者近期使用过投资类的交易app,这导致他将所有的钱都投入导致欠下债务。您能识别出受害者主要在手机上使用的交易应用程序的 SHA256 值吗?

图片.png

使用ALEAPP_GUI工具打开文件夹,加载成功后,查看应用安装包,发现com.ticno.olymptrade安装包

图片.png

题目二:

根据受害者的朋友证词,他说:“当我们在一起时,我的朋友接到了几个电话并让他回避。他说他欠来电者很多钱,但现在无力偿还”。受害者欠这个人多少钱?


使用工具,在查看短信记录的时候,发现了一条较为敏感的信息

图片.png

题目三:

受害者的债主叫什么名字?

在题目二中,我们看到债主发来的短信,其中电话号码是201172137258,此时使用工具查看联系人,找到了对应的联系人

图片.png

题目四:

根据受害者家属的陈述,2023 年 9 月 20 日,受害者厉害了自己的住所,但是没有告知目的地是什么,那一刻受害者在哪里?


使用工具,查看受害者最近活动的信息,发现对应时间有一个地图定位信息

图片.png


题目五:

通过询问酒店大堂得知,受害者预订了10天房间,并在此后安排了航班。调查员认为,受害者可能将行程信息存储在了手机上。请找到受害者的目的地


此题关联第六题,第六题提示受害者使用了一款Discord 工具作为社交工具,在使用工具取证的时候,发现了一条可疑信息

图片.png

The Mob Museum ,在搜索中发现实在拉斯维加斯

image.png

题目六:

在检查了受害者的 Discord 对话后,我们发现他安排在特定地点与朋友见面。您能确定这次会议在哪里举行吗?

图片.png

相关文章
|
监控 Windows
Windows系统中Wireshark抓包工具的安装使用
Windows系统中Wireshark抓包工具的安装使用
845 0
|
Ubuntu 网络安全
Unit firewalld.service could not be found.
Unit firewalld.service could not be found.
1262 0
IntelliJ IDEA 如何实现代码展示自动换行
IntelliJ IDEA 如何实现代码展示自动换行
IntelliJ IDEA 如何实现代码展示自动换行
|
10月前
|
人工智能 自然语言处理 算法
打破AI信息差:2024年20款好用的人工智能工具大盘点
本文带你了解20款值得一试的AI工具,帮助你在内容创作、图像设计、音频视频编辑等领域提高效率、激发创意。
1343 1
打破AI信息差:2024年20款好用的人工智能工具大盘点
|
11月前
|
人工智能 分布式计算 数据处理
MaxCompute Data + AI:构建 Data + AI 的一体化数智融合
本次分享将分为四个部分讲解:第一部分探讨AI时代数据开发范式的演变,特别是MaxCompute自研大数据平台在客户工作负载和任务类型变化下的影响。第二部分介绍MaxCompute在资源大数据平台上构建的Data + AI核心能力,提供一站式开发体验和流程。第三部分展示MaxCompute Data + AI的一站式开发体验,涵盖多模态数据管理、交互式开发环境及模型训练与部署。第四部分分享成功落地的客户案例及其收益,包括互联网公司和大模型训练客户的实践,展示了MaxFrame带来的显著性能提升和开发效率改进。
|
8月前
|
JSON JavaScript Go
加解密对抗-JSRPC配合mitmdump联动burpsuite实现请求明文半自动化
JSRPC配合mitmdump联动burpsuite实现请求明文半自动化
|
9月前
|
JSON 前端开发 数据安全/隐私保护
一文看懂mitmdump加密对抗
一文读懂mitmdump上下游代理实现对抗前端加解密
|
11月前
|
IDE iOS开发 Python
小白如何开始使用通义灵码(含安装IDE、安装灵码插件)
PyCharm 和 IntelliJ IDEA 下载安装及通义灵码插件下载安装说明
9202 9
|
开发框架 机器人 .NET
我们需要安装`pybullet`模块,这可以通过pip来完成:
我们需要安装`pybullet`模块,这可以通过pip来完成:
|
存储 算法 安全
什么是SHA-1值
【8月更文挑战第24天】什么是SHA-1值
773 0