摘要: Joyooo复盘 手机取证(Emma)1: 根据 Emma_Mobile.zip,Emma 和 Clara 的微信聊天记录,Emma 最后到警署报案并拍摄写有报案编号的卡片,拍摄时的经纬值是多少?A. 22.451721666667, 114.171853333333;B. 22.451553333 阅读全文
posted @ 2025-11-07 10:15 Joyooosama 阅读(8) 评论(0) 推荐(0)
摘要: 请分析计算机检材,找出嫌疑人计算机主要的登录用户(答案格式:Administrator) Tomasi 请分析计算机检材,嫌疑人计算机操作系统的注册所有者是?(答案格式:Administrator) Windows 用户 请分析计算机检材,嫌疑人计算机最后一次正常关机时间是?(答案格式:2025-1 阅读全文
posted @ 2025-11-06 22:03 Joyooosama 阅读(4) 评论(0) 推荐(0)
摘要: 1.取证组招新: 主要是拿一节课来培训veracrypt挂载镜像和火眼的使用,案例打算用经典的monkey镜像。 7 2.取证组周报情况的监督执行、检查、总结、评定 首先要感谢泽佬哥之前带取证组,解答了很多疑问,也督促我们之定期练一个比赛,然后看大家的wp,会在群里解答疑惑 如果大家愿意的话,后面我 阅读全文
posted @ 2025-07-05 11:17 Joyooosama 阅读(42) 评论(0) 推荐(1)
摘要: 服务器取证作为网络安全竞赛与实际案件调查的核心环节,其考查的知识点覆盖操作系统、网络攻防、数据恢复、云环境及容器技术等多个领域。以下结合竞赛真题与行业实践,系统梳理高频考点: 一、系统与网络基础 ​​操作系统取证​​ ​​内核与版本分析​​:通过 uname -r、cat /proc/version 阅读全文
posted @ 2025-07-05 09:23 Joyooosama 阅读(111) 评论(0) 推荐(0)