溯源取证-手机取证-简单篇

简介: 我们目前正在调查一起谋杀案,目前已经获得了受害者的手机作为关键证据。在与证人和受害者核心圈子相关人员进行面谈后,您的目标是分析我们收集的信息,并努力追踪证据,以拼凑出导致事件发生的事件顺序。

好久没有写了,水一篇简单的


案例摘要:


我们目前正在调查一起谋杀案,目前已经获得了受害者的手机作为关键证据。在与证人和受害者核心圈子相关人员进行面谈后,您的目标是分析我们收集的信息,并努力追踪证据,以拼凑出导致事件发生的事件顺序。


使用工具: ALEAPP Tool



题目一:


根据证人的陈述,受害者近期使用过投资类的交易app,这导致他将所有的钱都投入导致欠下债务。您能识别出受害者主要在手机上使用的交易应用程序的 SHA256 值吗?

图片.png

使用ALEAPP_GUI工具打开文件夹,加载成功后,查看应用安装包,发现com.ticno.olymptrade安装包

图片.png

题目二:

根据受害者的朋友证词,他说:“当我们在一起时,我的朋友接到了几个电话并让他回避。他说他欠来电者很多钱,但现在无力偿还”。受害者欠这个人多少钱?


使用工具,在查看短信记录的时候,发现了一条较为敏感的信息

图片.png

题目三:

受害者的债主叫什么名字?

在题目二中,我们看到债主发来的短信,其中电话号码是201172137258,此时使用工具查看联系人,找到了对应的联系人

图片.png

题目四:

根据受害者家属的陈述,2023 年 9 月 20 日,受害者厉害了自己的住所,但是没有告知目的地是什么,那一刻受害者在哪里?


使用工具,查看受害者最近活动的信息,发现对应时间有一个地图定位信息

图片.png


题目五:

通过询问酒店大堂得知,受害者预订了10天房间,并在此后安排了航班。调查员认为,受害者可能将行程信息存储在了手机上。请找到受害者的目的地


此题关联第六题,第六题提示受害者使用了一款Discord 工具作为社交工具,在使用工具取证的时候,发现了一条可疑信息

图片.png

The Mob Museum ,在搜索中发现实在拉斯维加斯

image.png

题目六:

在检查了受害者的 Discord 对话后,我们发现他安排在特定地点与朋友见面。您能确定这次会议在哪里举行吗?

图片.png

相关文章
|
安全 搜索推荐 NoSQL
小心被溯源反制,还不注意??
小心被溯源反制,还不注意??
183 0
|
3月前
|
数据采集 域名解析 安全
溯源反制技战法
溯源反制技战法
|
5月前
|
安全 网络协议 机器人
溯源 - 蜜罐 01
溯源 - 蜜罐 01
48 8
|
8月前
|
数据库 iOS开发 数据库管理
溯源取证-iphone取证-高难度篇
本次内容主要讲解iphone8取证,算是年前最后一篇了,大家将就着看哈
|
安全 物联网 测试技术
网络入侵调查的电子数据取证方法!
网络入侵调查的电子数据取证方法!
136 0
|
存储 数据挖掘
对自己手机的一次取证之路
对自己手机的一次取证之路
281 0
|
存储 Web App开发 安全
电子数据取证-搭建取证工作站
电子数据取证-搭建取证工作站
394 0
|
安全 数据安全/隐私保护
电话也能越狱,由Securus服务器被黑客入侵而引发的电话追踪事件
为警方提供实时追踪电话的Securus公司现遭到了黑客攻击,根据黑客向Motherboard的爆料,他们至少盗窃了包含有2800个登录名和弱加密密码的用户信息名单。其中一些密码已经被破解。Motherboard表示,为了证实该网络攻击的事实,他们还对一些登录名进行了登录测试。
1435 0
|
安全 数据安全/隐私保护 iOS开发
美帝黑产追踪:被盗 iPhone 洗白记
本文讲的是美帝黑产追踪:被盗 iPhone 洗白记,众所周知,国内被盗iPhone洗白的黑产已经非常成熟。一台iPhone被盗后,其绑定的苹果账号会由上游的专业盗号团伙窃取密码,清除绑定关系,进而洗白转手。
2149 0