当前位置: 首页 > article >正文

溯源取证-手机取证-简单篇

好久没有写了,水一篇简单的

案例摘要:

我们目前正在调查一起谋杀案,目前已经获得了受害者的手机作为关键证据。在与证人和受害者核心圈子相关人员进行面谈后,您的目标是分析我们收集的信息,并努力追踪证据,以拼凑出导致事件发生的事件顺序。

使用工具: ALEAPP Tool

题目一:

根据证人的陈述,受害者近期使用过投资类的交易app,这导致他将所有的钱都投入导致欠下债务。您能识别出受害者主要在手机上使用的交易应用程序的 SHA256 值吗?

使用ALEAPP_GUI工具打开文件夹,加载成功后,查看应用安装包,发现com.ticno.olymptrade安装包
在这里插入图片描述
在这里插入图片描述

题目二:

根据受害者的朋友证词,他说:“当我们在一起时,我的朋友接到了几个电话并让他回避。他说他欠来电者很多钱,但现在无力偿还”。受害者欠这个人多少钱?

使用工具,在查看短信记录的时候,发现了一条较为敏感的信息
在这里插入图片描述

题目三:

受害者的债主叫什么名字?
在题目二中,我们看到债主发来的短信,其中电话号码是201172137258,此时使用工具查看联系人,找到了对应的联系人
在这里插入图片描述

题目四:

根据受害者家属的陈述,2023 年 9 月 20 日,受害者厉害了自己的住所,但是没有告知目的地是什么,那一刻受害者在哪里?

使用工具,查看受害者最近活动的信息,发现对应时间有一个地图定位信息
在这里插入图片描述

题目五:

通过询问酒店大堂得知,受害者预订了10天房间,并在此后安排了航班。调查员认为,受害者可能将行程信息存储在了手机上。请找到受害者的目的地

此题关联第六题,第六题提示受害者使用了一款Discord 工具作为社交工具,在使用工具取证的时候,发现了一条可疑信息
在这里插入图片描述
The Mob Museum ,在搜索中发现实在拉斯维加斯
在这里插入图片描述

题目六:

在检查了受害者的 Discord 对话后,我们发现他安排在特定地点与朋友见面。您能确定这次会议在哪里举行吗?
在这里插入图片描述


http://www.kler.cn/a/466114.html

相关文章:

  • C#—SynchronizationContext类详解 (同步上下文)
  • C++多态(八股总结)
  • Flask是什么?深入解析 Flask 的设计与应用实践
  • 【CSS】 ---- CSS 实现图片背景清除的滑动效果三种方法
  • SpringCloud源码-Ribbon
  • k8s基础(3)—Kubernetes-Deployment
  • 学技术学英文:docker中RUN, CMD, and ENTRYPOINT用法和区别
  • 大数据-263 实时数仓 - Canal 工作原理 工作流程 MySQL Binglog基本介绍
  • 基于PHP的智能健康管理系统设计与实现
  • XIAO ESP32 S3网络摄像头——2视频获取
  • SQL-【DQL+DCL】
  • 第13章 汇编语言--- 实践项目:简单的计算器
  • 壁纸样机神器,可以导出高清图片吗?
  • react native 屏幕适配方案,设计图750px
  • MagicMirror 1.0.0 | 基于AI的面部替换、发型和服装搭配应用,无需GPU支持
  • C语言指针-冒泡排序之旅
  • vue cli更新遇到的问题(vue -V查询版本号不变的问题)
  • Appium 2.0:移动自动化测试的革新之旅
  • OkHttp接口自动化测试
  • 比Qt更适合小公司的C++界面开发框架wxWidgets
  • Large-Vision-Language-Models-LVLMs--info:deepseek-vl模型
  • K8s集群平滑升级(Smooth Upgrade of K8S Cluster)
  • Geoserver修行记-后端调用WMS/WMTS服务无找不到图层Could not find layer
  • 【每日学点鸿蒙知识】自定义键盘光标、Cavas绘制、XComponent触发键盘抬起等
  • 三维扫描技术如何让历史文物‘活’起来
  • 如何使用axios设置响应拦截器和请求拦截器