2025fic决赛wp(全解)
F!C_2025-Final@决~赛#x7Pz!
检材1相关问题-Android 手机
请分析检材1,该检材的蓝牙MAC地址为 分值:16.00

请分析检材1,该检材的系统Linux内核版本号为 分值:16.00

请分析检材1,该检材中实际使用的密码管理软件的包名为 分值:19.00

在便签可以看到这里的密码提示,所以用的是keepass的数据库,筛选一下看看手机上的应用 

请分析检材1,该检材中密码管理软件的主密钥为 分值:16.00
请分析检材1,该检材中保存的github.com密码为 分值:19.00
请分析检材1,该检材root工具的版本为 分值:16.00
请分析检材1,找到该手机上的Linux容器,并回答下列问题,该Linux发行版名称为 分值:19.00
Linux 容器位于 /storage/emulated/0/UUID. 在配置文件 /data/user/0/ru.meefik.linuxdeploy/files/config/linux.conf 中可以看到该容器的存储位置:


将该容器挂载为新检材, 查看其文件系统. 发现 /boot 是空的, 没有内核:

题目中也明确说到这是个"容器", 而非虚拟机, 猜测 Linux 系统使用的是 Android 系统的 Linux 内核. 之前的题目也问到了 Android 系统的 Linux 内核版本是 4.14.186.
到此为止, 可以想到 2 种仿真方案:
- 在 QEMU 虚拟机安装 ARM 架构的 Debian 发行版, 之后挂载
UUID容器, 通过chroot将系统根目录切换到UUID中. - 在有 ROOT 权限的 Android 测试机中安装 Linux Deploy 应用, 再将其所有数据文件全部导入至测试机中. 由于该容器中的二进制文件需要使用 ARM 架构的 Linux 内核, 因此在大部分 Windows 平台的 Android 虚拟机(X86_64 架构)中无法正常运行. 目前找到的唯一可行的虚拟机方案是 Android Studio 内建的 AVD Emulator 中的 ARM 架构的模拟器.
两者的难度分别来自于配置 QEMU 的过程及硬件要求. 不过好在这部分题目也基本可以在不仿真的情况下完成.
方案一 通过 QEMU 虚拟机仿真容器
需要安装一个 ARM64 架构的 Debian 或其发行版的虚拟机, 计算机检材中提供了 ARM64 架构 Ubuntu 的 ISO 镜像.
VMware 不支持在 x86_64 宿主机上安装 ARM64 架构的客户机. 在 Windows 上只能用 QEMU 来安装. 倒是可以直接使用之后的 OpenWRT, 但还是要面对 QEMU 的各种参数的问题. 关于使用 QEMU 安装各种主流操作系统虚拟机的方法, 可以参考 QEMU/Guests - Computernewb Wiki. 该网站针对的是 x86_64 架构的虚拟机, 安装 arm64 架构的虚拟机时只需要将其中使用的 QEMU 的二进制文件改为 qemu-system-arm64 即可.
创建虚拟磁盘:
qemu-img create -f qcow2 /PATH/TO/DISK_IMAGE 50G
启动虚拟机并挂载 Ubuntu 的安装媒体, 如果在 Linux 宿主机上, 可以使用 KVM(-enable-kvm):
qemu-system-arm64 -hda /PATH/TO/DISK_IMAGE -cdrom /PATH/TO/Ubuntu_ISO -boot d -cpu host -m 4G -vga std -net nic,model=virtio -net user -usbdevice tablet -localtime
使用 GUI 界面安装完 Ubuntu 之后, 系统将自动关闭/重启, 之后再次启动系统时使用的指令:
qemu-system-arm64 -hda /PATH/TO/DISK_IMAGE -hdb /PATH/TO/MOUNT_DISK_IMAGE -boot c -cpu host -m 4G -vga std -net nic,model=virtio -net user -usbdevice tablet -localtime
将其中的"/PATH/TO/MOUNT_DISK_IMAGE"修改为到 UUID 容器的地址即可在虚拟机中挂载 UUID 到 hdb.
进入系统之后挂载 sdb:
mkdir /mnt/uuid
mount /dev/sdb /mnt/uuid
再通过 chroot 修改系统的根目录到挂载的分区, 并获取一个 shell:
chroot /mnt/uuid /bin/sh
方案二 通过 Android 测试机部署容器
检材中没有 BusyBox 的 APK, 需要额外下载安装. 我的测试机安装有 BusyBox, 这一步直接跳过了.
ADB 连接, 安装检材中 Linux Deploy 的 APK: /storage/emulated/0/1hlnet/ru.meefik.linuxdeploy/2025-05-09-10-29-40-844-user_0/base.apk:

将 /data/user/0/ru.meefik.linuxdeploy/ 和 UUID 容器通过 adb push 复制到手机存储中:


之后需要在 adb shell 中通过 run-as 来复制文件, 否则可能出现权限问题.
给予 Linux Deploy ROOT 权限:

可以看到配置已经正常读取:

点击启动:

在电脑上运行 x11 Server, ssh 连接:

请分析检材1容器,该系统默认桌面环境为 分值:19.00

请分析检材1容器,该系统的android用户密码为 分值:19.00

请分析检材1容器,浏览器下载的文件名为 分值:19.00

请分析检材1容器,陈某使用过的github代理的域名为 分值:23.00

请分析检材1容器中助记词程序recphrase,其使用的壳类型为 分值:19.00

请分析上题程序,程序运行后第2列第3行助记词为 分值:26.00

观察这里的reco文件,这个存在同一目录下,可以被火眼恢复,而且两个文件是一样的
用 pyinstxtractor 解包: 
然后把reco.pyc反编译

然后把代码复制下来运行

请分析上题程序,该组助记词对应的钱包种子前8位为 分值:29.00
把助记词用bip39算一下
请分析检材1容器,钓鱼网站(phishing)的后台用户密码加密算法为 分值:23.00
找到网站的源码位置

直接看保存密码的位置 
请分析检材1容器,钓鱼网站超管用户的弱口令为 分值:26.00
import hashlib
import base64
def verify_django_pbkdf2_sha256(password, hashed):
algorithm,iterations,salt,hash_b64 = hashed.split('$')
iterations =int(iterations)
hash_bytes = base64.b64decode(hash_b64)
new_hash = hashlib.pbkdf2_hmac('sha256', password.encode(), salt.encode(), iterations)
return new_hash== hash_bytes
target_hash = "pbkdf2_sha256$1000000$OiyKwstlWoZt6cvGmjhSFP$gVg7Ds9/KtaSqJSMAHx8eoYI0IDffpTLcHSlDKSiXqY="
with open("D:/OneDrive/Desktop/1.txt", encoding="utf-8", errors="ignore") as f:
for line in f:
candidate =line.strip()
if verify_django_pbkdf2_sha256(candidate, target_hash):
print(f"[+】找到密码:{candidate}")
break

请分析检材1容器,宝塔面板的入口为 分值:23.00

请分析检材1容器,宝塔面板运行在aarch64内核时报错的so文件为 分值:29.00
去找面板的报错日志

搜索so第一个就能看到

检材2 - 陈某电脑相关问题
请分析检材2,该检材系统中设备名称为neo4chen的系统分区的sha256值为 分值:16.00

请分析检材2上题系统中,曾被远程控制的ip为 分值:16.00

请分析检材2加密系统,陈某通过物理方式记录的助记词上方文字为 分值:19.00

根据这个格式的话应该是2025=(20+25)^2

rdp到虚拟机上
仿真系统, 通过命令调整分辨率
盲操, Win+R 打开运行, 输入 wt 或 pwsh 或 cmd 打开控制台. 之后屏幕焦点会自动移动至打开的新窗口.
但是这种方法需要虚拟机联网下载需要用到的工具, 在比赛的离线环境中难以实现.
安装 VMware Tools 自动调整分辨率
在 VMware 的虚拟机选单中选择"重新安装 VMware Tools". 接着会弹出光盘自动播放, 直接回车就是启动安装. 接着一路按 Alt+N 或回车安装.
安装好之后重启就会自动调整好分辨率了. 不想重启的话在桌面右键, 在显示设置中将缩放比例修改一下就会刷新分辨率配置了. 之后文件导出也比较方便.

桌面上有一堆 steam 的 url 快捷方式, 用命令行直接全删掉:
Remove-Item *.url # Alias: rm *.url

请分析检材2加密系统,陈某保存完整助记词信息的文件的md5值为 分值:19.00

图片里还有一张, 这个才是完整文件 
请分析检材2加密系统,陈某交代XI位为2的1次方,上题文件对应中文助记词不包含以下哪一项 分值:23.00
转为二进制,然后根据图片上的xor 1988异或出顺序,再按照标准bip39简中的字典查字 lst = [] lst.append(int("11100111101",2)) lst.append(int("11000000001",2)) lst.append(int("11111010110",2)) lst.append(int("01101010000",2)) lst.append(int("11000110110",2)) lst.append(int("00000000101",2)) lst.append(int("10001001000",2)) lst.append(int("11001111010",2)) lst.append(int("00001111000",2)) lst.append(int("00001100001",2)) lst.append(int("00000011001",2)) lst.append(int("10001011011",2)) with open("bip39_chinese_simplified.txt",'r',encoding='utf-8') as f: lines = f.readlines() for v in lst: print(lines[(v^1988)-1].strip(),end="")
请分析检材2加密系统,该检材加密系统中陈某自白的录音最后修改时间为 分值:19.00

请分析检材2加密系统,陈某和李某共同出行的户外活动为 分值:23.00
钓鱼
导出听一下. 刚开始就听到有摩斯电码的声音, 是下一道题用到的.
在大约 33 秒处提到钓鱼.
请分析检材2加密系统,陈某自白中的隐藏的“学习资料”所在服务器ip地址为 分值:26.00
摩斯电码的声音很明显, 在频谱图里可以清晰地看到:

请分析检材2加密系统,存放欠条的加密容器文件名为 分值:23.00

请分析检材2加密系统,该容器欠条中赵某欠陈某多少虚拟币 分值:26.00
文件名为容器密码的提示, 联系初赛中得到的陈某的 2 个手机号, 尝试进行解密, 发现 13170010703 和 3170010703 均可解密容器. 两个密码可以打开不同的加密卷:


请分析检材2Linux系统,该检材中ubuntu光盘文件的系统内核版本号为 分值:19.00


请分析检材2Linux系统,该系统的当前状态为 分值:23.00
用 UFS 的话还是加载镜像之后自动就重组好了. 这里演示一下用 X-Ways Forensics 手动重组的过程: 打开 2 个 Raid 分区:

将鼠标悬停在 MD Raid Header 右侧的信息图标上, 可以看到 Raid 的参数是 Raid0, 条带大小是 1024:

在"专业工具"中选择"重组 Raid"选项, 添加 2 个卷并修改条带大小:

重组之后是 EXT4 格式的分区:

之后对重组的卷制作镜像, 可用于仿真或火眼自动分析.
仿真因为硬盘的 UUID 变化, 导致 grub 找不到 boot, 需要手动修复:

之后输入命令:
insmod normal
normal
就可以正常启动系统了.
系统里有 haobei 和 root 用户, 平时常用的是 haobei.



请分析检材2Linux系统,该系统使用了什么阵列 分值:19.00
可以看到这里检测出来是RAID0
请分析检材2Linux系统,系统自带记事本软件中记录的密码的未知位数有几位 分值:23.00

点击记事本,会问你是否继续之前的操作,yes之后就能看到了
请分析检材2Linux系统,系统自带记事本内容缓存在重组后逻辑分区中的起始偏移地址为 分值:26.00

爆搜找到了,前面的296D90000就是起始偏移地址
请分析检材2Linux系统,chrome浏览器插件的保护密码为 分值:26.00
进入后发现有个插件被禁用了


这里可以找到插件的源码位置/home/haobei/extention/,运行插件后可以右键inspect来查看他的运行情况,断点调试


在这里看到有passwd和salt的字眼,丢给ai分析一下

在这里找到了解密逻辑的代码
打下断点后输入123456,会停在解密的最后部分,获得enc的内容,这里就是用我们输入的密码来爆破encKey.enc,然后再验证,根据enc和hash可以尝试爆破出正确的密码

用脚本爆破值
const CryptoJS = require('crypto-js');
const argon2 = require('argon2');
import argon2
argon2_hasher = argon2.PasswordHasher()
argon2_hash = argon2_hasher.hash(password="password")
hash = "$argon2id$v=19$m=16384,t=1,p=1$k6EZEDdQYyn+/0GlJtZGpg$hicAuwJorE73Moj+Po2Txda8hyoPPGYa"
with open("output.txt","r",encoding="utf-8") as file:
lines = file.readlines()
for line in lines:
line = line.strip()
m = line.split(" ")[0]
try:
password = line.split(" ")[1]
verify = argon2_hasher.verify(hash, password)
if verify:
print(f"Password: {m} matches the hash.")
break
except:
continue
请分析检材2Linux系统,chrome浏览器插件存放的令牌的名称为 分值:29.00
输入密码即可,chenhaoren
18.请分析检材2Linux系统,该检材Linux系统浏览器插件存放的令牌在2022-05-12 00:54:10时的令牌为 分值:29.00
可以发现这个令牌是会随机变换的,所以可以调整虚拟机时间来看当时的令牌,
注意时间对应好后把地区改成亚洲/上海,不然时区对应不上,是080000

检材3 - 陈某服务器相关问题
请分析检材3,该操作系统版本号为 分值:16.00

请分析检材3,该主机名为 分值:16.00
请分析检材3,该ens33网卡IP地址为 分值:19.00
高版本的ubuntu的网卡配置放在/etc/netplan里,看一下文件

请分析检材3,操作系统登录使用了第三方身份验证,该技术为 分值:19.00

请分析检材3,该身份验证的加密算法为? 分值:23.00

Bcrypt 格式的 Hash

请分析检材3,该保存king用户密码的文件名为? 分值:23.00
同上
请分析检材3,尝试爆破king用户,其密码为(king字母加3个数字)? 分值:23.00
用 HashCat 爆破:
hashcat -m 3200 -a 3 "$2a$10$V/8GUI5aTNSnbFodPjP7Zu6vCFSXmvdd9oKHGtWv/vbT3Q4LLTCcW" king?d?d?d 
请分析检材3,该WEB-API配置的 MySQL 数据库服务器地址为 分值:23.00
找到docker的配置文件

请分析检材3流量包,其中用于 WEB-API 测试的流量包文件名为 分值:19.00
看历史命令就能看见将ens33网卡的流量导到test.pcap中 
请分析检材3流量包,统计其中 admin 用户成功登录的次数为 分值:23.00

请分析检材3流量包,找出用户最后一次查看的商品型号为 分值:23.00
大致浏览一下流量包, 里面夹杂了大量的漏洞扫描器的流量, 特征是 User-Agent 为 Mozilla/4.0 (compatible; Win32; WinHttp.WinHttpRequest.5), 过滤一下并之查看请求:
not http contains "Mozilla/4.0 (compatible; Win32; WinHttp.WinHttpRequest.5)" and http.request
其中 /api/products/* URI 的请求疑似访问了商品信息, 追踪 HTTP 流:

请分析检材3WEB-API,该容器镜像ID为(前六位) 分值:19.00

请分析检材3WEB-API,该容器的核心服务编程语言为 分值:19.00
这里需要仿真服务器,这里因为用了第三方的身份验证,所以火眼不能直接绕过密码,直接用king110即可,同时这里的网卡也有问题

需要打开dhcp /etc/netplan/50-cloud-init.yaml

这里可以看到没有自动获取nat模式的地址 ,改一下

改为dhcp后重启一下
sudo netplan apply
然后就能看到ens33网卡已经改成本地的了 
为了方便操作,再把ssh服务打开,用finalshell连接方便打命令行
sudo service ssh start
接着需要关闭系统的防火墙:
service firewall stop
之后就可以通过 SSH 连接 OpenWRT 系统了. 这里遇到了 root 用户密码错误的情况, 需要手动修改密码:
passwd root

请分析检材3WEB-API,该容器所用域名为 分值:23.00
进入容器的文件系统, 查看工作目录:
sudo docker exec -it d4cb /bin/bash
ls -l

请分析检材3WEB-API,该容器日志文件名(access_log)为 分值:23.00
进入 Nginx 的容器, 查看 Nginx 的配置文件:
docker exec -it 832 /bin/bash
nginx -t
cat /etc/nginx/nginx.conf
cat /etc/nginx/conf.d/api-server.conf


请分析检材3WEB-API,该容器的FLAG2的接口URL为 分值:23.00在
/app/index.js 中看到使用的路由:

在 /app/src/routes/auth.routes.js 中看到下一级路由:

请分析检材3WEB-API,该容器的服务运行状态的接口URL为 分值:23.00
请分析检材3WEB-API,该容器中访问FLAG2接口后,会提示需要在什么调试器下运行 分值:23.00
请分析检材3WEB-API,该容器的admin用户的登录密码为 分值:23.00
请分析检材3WEB-API,该容器的数据库内容被SO所加密,该SO文件名为 分值:19.00
请继续分析上题SO文件,该文件的编译器类型为 分值:19.00
请继续分析上题SO文件,在SO文件的encrypt函数中,该加密算法为 分值:23.00
请继续分析上题SO文件,尝试分析getAeskey函数,该KEY值为 分值:29.00
请继续分析上题SO文件,尝试分析get_flag1函数,该返回值为 分值:26.00
请继续分析上题SO文件,尝试分析get_flag2函数,该返回值为 分值:29.00
请继续分析上题SO文件,尝试分析decrypt函数,该密文dnJXwBR4qc+1Y4WB6ZxR0A==的明文为 分值:29.00
请分析检材3数据库,在 products 表中,统计商品型号的种类数量(只统计型号的大类,例如ZK-110,统计ZK即可) 分值:26.00
请分析检材3数据库,在 products 表中,统计型号种类为 “ZK” 且颜色为灰色的商品的数量 分值:26.00
请分析检材3数据库,在 products 表中,统计型号种类为 "ZK" 的总销售额(金额只保留整数部分,不进行四舍五入) 分值:26.00
检材4 - 陈某路由器相关问题
请分析检材4,该检材的系统版本号为分值:16.00
火眼仿真的话,记得用NAT模式

如果出现 eth0 网卡缺少 ipv4 (inet) 配置, 可以查看宿主机上的 TAP 网卡网关地址: 

在虚拟机中执行 ifconfig eth0 add inet 192.168.XXX.XXX 在子网中为虚拟机分配 IP: 
OpenWRT 控制 SSH 和 SFTP 连接的组件是 Dropbear, 配置文件位于 /etc/config/dropbear. 不过配置已经开启了 SSH 并允许通过口令登录:

接着需要关闭系统的防火墙:
service firewall stop
之后就可以通过 SSH 连接 OpenWRT 系统了. 这里遇到了 root 用户密码错误的情况, 需要手动修改密码:
passwd root
直接看到版本号
请分析检材4,该检材的lan口ip为 分值:19.00
这里找lan的IP,查看/etc/config/network即可 
请分析检材4,该检材Overlayfs分区的大小为多少KB 分值:23.00
查看分区大小,df命令查看即可,8292024kb

请分析检材4,该检材中VPN网络私钥为 分值:23.00
查看/etc/config/network即可

请分析检材4,嫌疑人交代其开发了一款专门用于收集其售出摄像头信息的服务程序。请问该摄像头信息收集服务程序编译器版本为? 分值:23.00
看到password_collector文件,可以利用 uhttpd方法导出
首先
cat /etc/config/uhttpd
查看uhttpd服务的网页根目录,默认是在/www下的,这里也是/www下,然后把文件复制过去,cp password_collector /www/,再给文件加上权限,chmod 655 /www/password_collector,最后确认一下服务是否打开了
/etc/init.d/uhttpd status
这里是显示running了,我们就可以通过本机来下载文件了

请分析检材4,该摄像头信息收集程序支持的运行参数(命令行参数)数量为多少 分值:26.00
反编译查看可以发现接受两个参数,一个server,一个decrypt 
请分析检材4,该摄像头信息收集程序使用了什么算法进行加密 分值:23.00
看反编译结果有两个,base64和aes 
请分析检材4,该摄像头信息收集程序所使用的数据库文件名为 分值:23.00
利用查看字符串找到这个collected.txt

再跟进查看就能得到有密码的提示

请分析检材4,该摄像头信息收集程序收集了以下哪些摄像头信息? 分值:26.00收集时对 POST 请求体整体进行了加密, 只能通过读取加密后的文件判断收集的信息类别. 但路由器上并没有 /var/log/collected.txt 文件. 手机中的 Linux 容器中存在被删除的该文件, 但也无法恢复.
唯一可以找到的相关信息是在安卓手机上的 Linux 容器里面, 在 shell 的历史记录中出现了:

只能相信这里解密的是摄像头收集的数据了. 对 password_collector 中解密部分逆向分析, 可以看到解密代码:

跟进 key, 发现密钥是 0x00 ~ 0x0F, IV 是 0x00 * 16, 加密算法是 AES-ECB-128, 在 CyberChef 解密:

看到摄像头的 IP 地址. 后面的乱码是因为没有去掉 Padding 导致的, 实际明文没有这一段数据. 未能找到除 IP 之外的其他信息.
检材5 - APP相关问题
请分析检材5,该检材的包名为 分值:19.00

请分析检材5,该检材的签名证书 MD5 值为 分值:19.00
同上
请分析检材5,在尝试抓包登录 APP 时,登录请求中提交的参数包括:(请使用比武U盘中提供的智能家居账号密码进行登录抓包) 分值:23.00
这里通过雷电自带的抓包功能便可以成功抓到数据包:

请分析检材5,通过抓包分析登录请求,获取到的 flag 参数的值为(请使用比武U盘中提供的智能家居账号密码进行登录抓包) 分值:23.00
请分析检材5,该 APK 登录请求中携带了一个远程调证 ID,分析该请求并提取该 ID,统计其长度为(请提取该 ID 并在比武平台中进行调证,准备进入下一阶段分析,可参考比武 U 盘中的手册) 分值:23.00
请分析检材5,在登录成功后,应用会跳转至 “欢迎使用 forensix” 界面。该界面对应的 Activity 类的完整类名为 分值:26.00
请分析检材5,分析上述 Activity 类后,发现其内部定义的 TAG 常量值为: 分值:26.00
请结合互联网分析APP调证检材,该检材系统版本号为(完成调证后,可参考比武 U 盘中的手册,在云实验室中继续完成取证任务) 分值:19.00
请结合互联网分析APP调证检材,该检材系统内FLAG值为(完成调证后,可参考比武 U 盘中的手册,在云实验室中继续完成取证任务) 分值:23.00
综合分析问题
请综合分析,陈某进行了那些操作 分值:23.00
A. VC 加密 Linux 系统
B. VC 加密 Windows 系统
C. VC 加密文件
D. VC 加密系统容器
答案
BC
在检材 2 中, 有 Windows 系统被加密.
在检材 2 中被加密的 Windows 系统中, 有 Veracrypt 容器, 其中加密了欠条照片.
请综合分析,陈某没有使用过以下哪种方式安装数据库 分值:23.00
A. 编译安装
B. 包管理器安装
C. 容器安装
D. 单文件
答案
A
包管理器安装是在 Kali 中, 在 apt 的 log /var/log/apt/eipp.log.xz/eipp.log 中可以看到通过 apt 安装的包信息, 其中包括安装 mysql 和 mariadb 的记录:

容器安装是在服务器的 mysql 容器.
请综合分析,陈某使用过以下哪些系统 分值:23.00
A. Windows
B. MacOS
C. Debian
D. CentOS
E. Fedora
答案
AC
检材中有的操作系统发有: Android / Windows / Kali Linux / Ubuntu Linux / Debian Linux / OpenWRT.
请综合分析,以下说法正确的是 分值:26.00
- 陈某将正确的助记词藏在了 Linux 中
- 陈某将正确的助记词藏在了 Windows 中
- 陈某电子数据中保留了孙某的欠条
- 陈某电子数据中保留了王某的欠条
- 陈某使用 JAVA 搭建后台接口
- 陈某和"香格里拉大酒店"有关
A. 1245
B. 2356
C. 146
D. 246
E. 1235
答案
C
正确的助记词位于被加密的 Windows 系统中的隐写图片.
欠条位于被加密的 Windows 系统中的加密容器, 包含王某的欠条.
后台接口(Docker 容器 web-api)使用 NodeJS 框架, 由 JavaScript 编写.
初赛中就知道陈某和"香格里拉大酒店"有关.
请综合分析,陈某现有电子数据没有以下哪个Linux内核版本 分值:29.00
A. 4.14-arm
B. 6.6-arm
C. 4.15-x64
D. 6.8-x64
答案
C
Android 手机的 Linux 内核版本为 4.14-arm.
OpenWRT 的 Linux 内核版本为 6.6-arm.
Ubuntu 服务器的 Linux 内核版本为 6.8-x64.
请综合分析,陈某做为壁纸的邪影芳灵原图的sm3值为 分值:19.00
0300A48E6ACEFEF6EBC6FF64B957B42880FEBB66B5C807C7E3D7D3C3CCAD2661
原图在手机中的 Linux 容器中:

请结合分析,陈某的真实GitHub密码为 分值:19.00
Forensix666

浙公网安备 33010602011771号