题目解析

个人赛

背景

2021年10月某日早上,本市一个名为”大路建设”的高速公路工地主管发现办公室的计算机被加密并无法开启,其后收到了勒索通知。考虑到高速公路的基建安全,主管决定报警。警方调查人员到达现场取证,发现办公室内有三部个人计算机,通过一个老款路由器接入互联网。

经调查相关电子证据后,警方怀疑一位本地男子–阿力士与本案有关,并将他拘捕。现在你被委派处理这起案件,请由以下资料分析阿力士在本案中的违法犯罪行为, 并还原事件经过

image-20221025214744217

1、[单选题]工地主管电话的微信账号是什么? (1分)

A. Kasier751111

B.Kasierlee751111

C. Kasierlee

D.以上皆非

答案:D

image-20221025221541524

用户账户中并没有出现过wechat的相关信息,故选D

2、[填空题] 工地主管的隔空投送装置编号是什么? (请以英文全大写及阿拉伯数字回答) (1分)

答案:780F624DF099

image-20221025221957712

在设备信息中可以找到

3、[单选题] 工地主管电话的哪一个应用程序有关于于经纬度24.490474, 118.110220的纪录? (2分)

A. 照片

B. WhatsApp

C. Apple Maps

D. 以上皆非

答案:C

image-20221025222442523

直接搜索维度找不到,那就对选项进行搜索,在APPLE MAP中发现了题意的纬度信息

4、[多选题] 工地主管的手提电话中下列哪些数据正确? (1分)

A. iOS 版本为 12.5.4

B. IMEI 为 454120637213361

C. Apple ID 为 kaiserlee3660@gmail.com

D. 手机曾经安装dropbox 应用程序

答案:AC

image-20221025223206429

选项A正确

image-20221025222724824

选项B错误

image-20221025222751954

选项C正确

image-20221025222820332

选项D错误

5、[填空题]工地主管的电话最常用的浏览器是什么(请以英文全大写回答)(1分)

答案:Safari

image-20221025223427069

类型选择WEB历史记录,发现大部分浏览器为SAFARI

6、[单选题] 工地主管的电话连接过哪一个WiFi?(1分)

A. Kaiser Lee

B.Kaiser

C. Free Wifi

D.Kaiser Home

答案:A

image-20221025223702886

发现曾经连接过Kaiser Lee和Apple Store两个无线网络

7、[多选题] 工地主管与Alex Chan的Whatsapp 对话中,曾提及以下哪个TeamViewer的用户号码?(3分)

A.435334881

B.453851521

C.435475200

D.456874155

E.435270306

答案:ACE

image-20221025224220544

image-20221025224236129

image-20221025224301873

8、[填空题]工地主管的WhatsApp中有多少个黑名单的记录?(请以阿拉伯数字回答)(2分)

答案:0

根据联系人找到保存联系人的数据库

image-20221025230935976

在同一目录下寻找数据库,后发现保存黑名单的数据库

image-20221025231329354