电子取证 | 第三届美亚杯(2017)个人赛题解
CPPU名侦社2020寒假作业,记录一下自己做的过程。 在这个案例里嫌疑人反侦察意识较弱,题目也不难,很适合大家做(做法不唯一,仅供参考)。 做完这些题目不需要太深的计算机知识,但是取证大师肯定是用得更加熟练了。 以后取证比赛的题目考察的内容会越来越深的,所以还是要好好学习各种基础知识和相关软件设备的使用~ —————————————————————————————— 案件背景: Gary是一位经常用手提电脑的人,而且热爱足球运动,常常看足球网站。他于2007年9月开始想赚快钱,思想变得偏激,并关注一些违法的事。于是Gary就想着赌博,查阅军事资料,了解恐怖袭击的新闻报道。另外他开始上网寻找有关如何购买枪械、刀等武器的资料,还寻找如何制造假网站,但最后均无收获。 检材: .e01镜像 工具软件: 取证大师V6.1.67374RTM(FMP) (只用到了这个,咋回事) —————————————————————————————— 看了案件背景觉得这又是一个想把自己的生活带入洛圣都的黑化公民,首先用FMP跑了镜像,勾选了所有取证选项,大概跑了10分钟…… Question: 求镜像的MD5哈希值,可以直接在FMP证据文件 -> 选中镜像 -> 摘要 查看MD5 也可以直接用CMD命令 certutil -hashfile filepath MD5 校验。 FMP证据文件 -> 展开镜像