2024 AFS-46 电子数据存在性鉴定(移动终端)(2024能力验证)

一、委托事项

1.给出检材手机的MEID。

2.给出检材手机在2024年7月3日上午连接过的设备名称。

3.给出检材手机中kimi应用最近一次被中断回答的问题内容。

4.给出检材手机中安装过的即时通讯应用的包名(不包含虚拟机中的应用)。

5.检材手机中安装有几个安卓虚拟机?分别给出其最近一次启动时间。(时间格式 例:2024年1月1日 18:18:18)

6.安卓虚拟机中导入过哪些应用,给出具体的应用包名。

7.安卓虚拟机中有一张二维码图片,给出其中隐藏的密码。

8.检材手机中安装了一个具备伪装自身及隐藏文件功能的应用,给出其伪装后在手机中显示的应用名称。

9.给出上述应用的启动密码。

10.上述应用中隐藏有含个人信息的文件,给出其中包含的手机号的数量。

二、工具

鉴定专用工作站:FL-2000 取证航母

专业分析软件:取证大师(版本V6.2.044355RTM)

文件哈希校验工具:HashMyFiles(v2.42)

杀毒工具:火绒安全软件(版本:5.0.75.5)

数据库连接工具:DBeaverEE(版本:22.0.0)

apk分析工具:APK Messenger 4.1

专业手机分析软件:手机大师-并行版V3.2.06823

三、过程

检材信息:“2024 AFS-46.zip”文件大小:16,649,399,684字节,修改时间:2024/7/10 15:34:06,MD5:8398B01419DA8CF0F129F0963757F5B7,SHA1:89F5914F2AD8F2586145C0BB1F9E847B72F4A647,SHA256:7003CDDF6AB4CC8C648829450C4DCB9E166E21D98F2698902311B5AD259A8211。

1.委托事项1过程

使用“鉴定专用工作站”对解压后的检材文件进行分析,在路径“\Basic”下发现存在“Adlockdown.json”文件,经分析,检材手机的MEID为99001301024164。

2.委托事项2过程

使用“专业手机分析软件”对解压后的送检检材进行分析,在文件信息-位置信息中发现存在蓝牙信息,经分析,检材手机在2024年7月3日上午(2024-07-03 08:45:47)连接过的设备名称iQOO 12。

3.委托事项3过程

使用“鉴定专用工作站”对解压后的送检检材进行分析,在路径“\data\data\com.moonshot.kimichat\databases”下发现存在kimi数据库文件“kimi_cq2b259p2k122r26qmk0_chat.db”。

使用“数据库连接工具”打开“kimi_cq2b259p2k122r26qmk0_chat.db”文件,发现存在表“DBMessageItem”,字段“content”以及字段“extra”。经分析,content内容有2条,extra字段中的信息包含“"canceled":true”,表示该条信息属于取消了的,即被中断的回答。“您想下载哪方面的信息呢?如果是”的对应的问题是“哪里能下载到信息”,extra字段中"stream_id":"1719979384377"即时间戳为1719984162417,转换为北京时间为2024-7-3 13:22:42;“您提到的“类似于空间”这个表述可能指的是多个不同的概念,”的对应的问题是“类似于空间”,extra字段中"stream_id":"1719979384377"即时间戳为1719979384377,转换为北京时间为2024-7-3 12:03:04。综上,最近kimi应用最近一次被中断回答的问题内容为“哪里能下载到信息”。

4.委托事项4过程

使用“专业手机分析软件”对解压后的送检检材进行分析,在取证结果-手机助手-小米应用商店中,发现存在卸载记录,卸载软件名称分别为微信(包名com.tencent.mm)、QQ(包名com.tencent.mobileqq)、MOMO陌陌(包名com.immomo.momo)和连信(包名com.zenmen.palmchat)。

5.委托事项5过程

使用“专业手机分析软件”对解压后的送检检材进行分析,在取证结果-其他应用-VMOSPro-本地虚拟机中发现2台虚拟机:“安卓7.1 精简版 (64位)_01”,最近启动时间: 2024-07-03 08:47:50;“安卓9.0尝鲜版_01”,最近启动时间: 2024-07-09 08:27:25。

6.委托事项6过程

使用“鉴定专用工作站”对解压后的检材文件进行分析,发现存在路径“\data\data\com.vmos.pro\osimg\r\ot02\storage\emulated\0\VMOSfiletransferstation”,经分析,该路径下文件为vmos安卓虚拟机中导入过的应用程序apk。使用“apk分析工具”分别查询“Kimi 智能助手.apk”、“QQ.apk”、“UC浏览器.apk”和“连信.apk”的包名,包名分别为“com.moonshot.kimichat”、“com.tencent.mobileqq”、“com.UCMobile”和“com.zenmen.palmchat”。

7.委托事项7过程

使用“鉴定专用工作站”对解压后的检材文件进行分析,发现存在路径“\data\data\com.vmos.pro\osimg\r\ot02\data\data\com.zenmen.palmchat\databases”,经分析,该路径是vmos安装的连信数据库存放目录。使用“数据库连接工具”打开该路径下“7073584442429440social.db”文件,发现存在表tb_messages,字段src,字段dest,字段message;表tb_contacts,字段uid,字段nick_name。经分析,表tb_messages的字段dest和表tb_contacts的表uid存在关联,uid 7073584442429440为登录的连信。使用SQL语句SELECT src,c.nick_name as '发送人', dest,a.nick_name as '接收人', message FROM tb_messages as b left join tb_contacts as a on a.uid =b.dest left join tb_contacts as c on b.src =c.uid,查询出连信聊天记录中存在二维码相关消息记录,经分析了解到二维码未变动,加密用的文件名。

在路径“\data\data\com.vmos.pro\osimg\r\ot02\storage\emulated\0\VMOSfiletransferstation”下发现存在名为“test.png”的二维码图片。使用“专业手机分析软件”的二维码工具进行识别,识别结果为U2FsdGVkX19ZkwQM4iLIBtN/zIhNedoqVEmL。

使用“专业手机分析软件”对送检材进行分析,在浏览器-via发现存在历史记录,URL地址为“https://www.matools.com/encrypt”,网页标题: 在线文字加密解密 - 码工具。

使用“鉴定专用工作站”访问“https://www.matools.com/encrypt”。将二维码识别结果U2FsdGVkX19ZkwQM4iLIBtN/zIhNedoqVEmL复制到网站中,密钥为test,加密方式为RC4,进行解密,密码为“QAZPLM@123!”。

8.委托事项8过程

使用“专业手机分析软件”对解压后的送检检材进行分析,发现存在章鱼隐藏应用记录,在章鱼隐藏-默认账号-基本信息中发现其伪装后的应用名为“翻译”。

9.委托事项9过程

使用“专业手机分析软件”对解压后的送检检材进行分析,发现存在章鱼隐藏应用记录,在章鱼隐藏-默认账号-基本信息中发现其启动密码为9898。

10.委托事项10过程

使用“专业手机分析软件”对解压后的送检检材进行分析,在其他应用-章鱼隐藏中发现存在隐藏文件记录,隐藏文件名为DATA.xlsx。

在路径“\data\media\0\Android\data\com.oct.octopus\cachefile”下找到对应的“DATA.xlsx”文件,根据第7题获得的密码“QAZPLM@123!”对“DATA.xlsx”进行解密,发现存在电话列,经分析,“DATA.xlsx”个人信息的文件中手机号的数量为188个。

四、结论

1.检材手机的MEID为99001301024164。

2.检材手机在2024年7月3日上午连接过的设备名称为iQOO 12。

3.检材手机中kimi应用最近一次被中断回答的问题内容为“哪里能下载到信息”。

4.检材手机中安装过的即时通讯应用的包名分别为com.tencent.mm、com.tencent.mobileqq、com.immomo.momo和com.zenmen.palmchat。

5.检材手机中安装有2个安卓虚拟机。

“安卓7.1 精简版 (64位)_01”,最近启动时间: 2024-07-03 08:47:50;

“安卓9.0尝鲜版_01”,最近启动时间: 2024-07-09 08:27:25。

6.安卓虚拟机中导入过“Kimi 智能助手.apk”、“QQ.apk”、“UC浏览器.apk”和“连信.apk”应用,包名分别为“com.moonshot.kimichat”、“com.tencent.mobileqq”、“com.UCMobile”和“com.zenmen.palmchat”。

7.安卓虚拟机中有一张二维码图片“test.png”,其中隐藏的密码为“QAZPLM@123!”。

8.检材手机中安装了一个具备伪装自身及隐藏文件功能的应用章鱼隐藏,其伪装后在手机中显示的应用名称为“翻译”。

9.上述应用的启动密码为9898。

10.上述应用中隐藏有含个人信息的文件“DATA.xlsx”,其中包含的手机号的数量为188个。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/903370.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

数据结构之双链表——考研笔记

文章目录 一.单链表VS双链表二.创建双链表(带头结点)三.双链表的插入四.双链表删除五.销毁双链表六.双链表遍历七. 循环链表八.静态链表1.用代码定义一个静态链表 一.单链表VS双链表 单链表中只包含指向它后继结点的指针,所以给定一个结点p找…

AI 原生时代,更要上云:百度智能云云原生创新实践

本文整理自百度云智峰会 2024 —— 云原生论坛的同名演讲。 我今天分享的主题,是谈谈在云计算和 AI 技术快速发展和深入落地的背景下,百度智能云在云原生的基础设施产品和技术层面做的一些创新实践。 毋庸置疑,过去十几年云计算和 AI 技术是…

商场紧急情况处理:SpringBoot技术实践

2相关技术 2.1 MYSQL数据库 MySQL是一个真正的多用户、多线程SQL数据库服务器。 是基于SQL的客户/服务器模式的关系数据库管理系统,它的有点有有功能强大、使用简单、管理方便、安全可靠性高、运行速度快、多线程、跨平台性、完全网络化、稳定性等,非常…

.NET Core WebApi第7讲:项目的发布与部署

一、理解 前端跟后端拿数据,然后在前端页面中展示,就是我们要完成的事情。 把前端跟后端开发好之后,我们需要落地部署,这个时候就需要一个服务器。 服务器就是一台电脑,只要windows里面有一个叫IIS的管理器。 二、项目…

Python的PIL库初步使用:转换色彩空间

[] 简介 PIL,即Python图像处理库(Python Imaging Library),conda默认环境便已提供,如果没有,可通过pip安装 pip install pillow有了PIL,就可以对文件进行读取和存储,示例如下 from PIL import Image pa…

画质修复怎么调?一键将模糊图片变高清的窍门分享

就是说有同样拿起手机拍照就手抖的朋友吗? 小编每次都是因为手抖,拍出来的每一张照片都是虚焦糊糊的,几乎每一张!! 防抖功能都抵挡不住的虚焦,只能寄希望于各种图片画质修复清晰app来拯救这些糊糊的图片了…

智融SW2505 PD控制器 DRC 双向IC

1. 概述 SW2505 是一款高度集成的 PD 控制器。它符合的 USB Type-C 和 PD 3.1 标准,并支持 BC1.2 和最流行的高压快速充电协议,带有 DPDM 接口。它的目标是笔记本电脑、加密狗、显示器、移动电源和电源适配器。SW2505 集成了一个 32 位、高达 40MHz 的 …

Python数据分析-移动设备使用情况和用户行为分析

一、研究背景 在信息化飞速发展的今天,移动设备已成为人们生活和工作中的必备工具。智能手机普及率持续增长,用户使用行为不断增多,从娱乐、社交到办公、学习,手机的使用已渗透到各个年龄段和社会群体。移动设备使用情况的多样化…

vue-echarts使用

vue-echarts使用 排名柱状图示例代码 汇总示例代码 平均时效示例代码 全图 排名柱状图 示例 代码 // 排名趋势<!-- 排名数据趋势图 --><div class"rank"><div class"rank_title"><div class"rank_title_left"><spa…

华为云企业门户EWP SSL证书安装指南

一、申请 SSL 证书 在华测 Ctimall 网站&#xff08;SSL证书_域名ssl证书 - CTI华测检测官方商城&#xff09;申请 SSL 证书后&#xff0c;您将会收到一个压缩文件。该压缩文件包含四种证书格式&#xff0c;分别为&#xff1a;Tomcat、Nginx、IIS、Apache。其中&#xff0c;在 …

Docker 部署MongoDb

1. 编写docker-compose.conf 文件 version: 3 services:mongo:image: mongo:latest # 指定 MongoDB 版本&#xff0c;确保 > 3.6container_name: mongo-replicarestart: alwayscommand: ["mongod", "--replSet", "rs0", "--oplogSize&…

告别局域网限制:宝塔FTP结合内网穿透工具实现远程高效文件传输

文章目录 前言1. Linux安装Cpolar2. 创建FTP公网地址3. 宝塔FTP服务设置4. FTP服务远程连接小结 5. 固定FTP公网地址6. 固定FTP地址连接 前言 本文主要介绍宝塔FTP文件传输服务如何搭配内网穿透工具&#xff0c;实现随时随地远程连接局域网环境搭建的宝塔FTP文件服务并进行文件…

Qt/C++地图雷达扫描/动态扇形区域/标记线实时移动/轮船货轮动态轨迹/雷达模拟/跟随地图缩放

一、前言说明 地图雷达扫描的需求场景也不少&#xff0c;很多人的做法是直接搞个覆盖层widget&#xff0c;在widget上绘制雷达&#xff0c;优缺点很明显&#xff0c;优点是性能高&#xff0c;毕竟直接在widget上绘制性能明显比js中绘制要高&#xff0c;缺点是要么动态计算经纬…

Springboot集成阿里云通义千问(灵积模型)

我这里集成后&#xff0c;做成了一个工具jar包&#xff0c;如果有不同方式的&#xff0c;欢迎大家讨论&#xff0c;共同进步。 集成限制&#xff1a; 1、灵积模型有QPM(QPS)限制&#xff0c;每个模型不一样&#xff0c;需要根据每个模型适配 集成开发思路&#xff1a; 因有…

【CSS】入门详解

你是否曾经浏览网页时&#xff0c;被一些网站精美的布局、炫酷的动画和赏心悦目的色彩所吸引&#xff1f;这背后神奇的力量就是 CSS&#xff08;层叠样式表&#xff09;。CSS 就像网页的化妆师&#xff0c;它负责网页的样式和布局&#xff0c;让原本枯燥的 HTML 结构变得生动有…

【论文分享】HashGAT-VCA:一种结合哈希函数和图注意力网络的矢量元胞自动机模型,用于城市土地利用变化模拟

本文考虑地块内部异质性&#xff0c;提出一个结合哈希函数和图注意力网络&#xff08;GAT&#xff09;的矢量元胞自动机&#xff08;VCA&#xff09;方法&#xff0c;用于研究城市土地利用变化&#xff1b;并将该模型应用于模拟深圳市2009年至2012年的城市土地利用变化&#xf…

二十、Innodb底层原理与Mysql日志机制深入剖析

文章目录 一、MySQL的内部组件结构1、Server层1.1、连接器1.2、查询缓存1.3、分析器1.4、优化器1.5、执行器 2、存储引擎层 二、Innodb底层原理与Mysql日志机制1、redo log重做日志关键参数2、binlog二进制归档日志2.1、binlog日志文件恢复数据 3、undo log回滚日志4、错误日志…

安全芯片 OPTIGA TRUST M 使用介绍与示例(基于STM32裸机)

文章目录 目的资料索引硬件电路软件框架介绍数据存储框架移植框架使用 使用示例示例地址与硬件连接通讯测试功能测试 总结 目的 OPTIGA TRUST M 是英飞凌推出的安全芯片&#xff0c;芯片通提供了很多 slot &#xff0c;用于存放各类安全证书、密钥、用户数据等&#xff0c;内置…

10. NSTableView Table 数据表格

表格是非常重要和复杂的一个控件&#xff0c;本节会用大量篇幅来把表格这东西力求讲清楚。 基本设置 表格结构 表格是 OS X 组件中为数不多采用了MVC设计模式来实现的控件&#xff0c;即tableView–dataSource–Delegate&#xff0c;这种分层架构给处理数据带来了极大的便利…

控制流与循环:掌握程序的基本控制(2/10)

目录 控制流与循环&#xff1a;掌握程序的基本控制&#xff08;2/10&#xff09; 介绍 条件语句 基本用法 示例&#xff1a;判断用户输入的数字 条件语句中的逻辑运算符 示例&#xff1a;判断年龄阶段 循环结构 for 循环 示例 1&#xff1a;遍历列表 示例 2&#xf…