第二届网络安全行业职业技能大赛初赛
第二届网络安全行业职业技能大赛初赛
1.(检材1分析)交易者使用的手机的品牌是?(答案格式:英文,全大写)
答案:HUAWEI

2.(检材1分析)交易者微信绑定的手机号是?
答案:18190804503

3.检材1分析)交易者与某微信好友曾经有过资金往来,该好友的微信ID是?(答案格式aa_1ede48076c4f)
答案:gh_3dfda90e39d6

4.(检材1分析)交易者添加野生动物卖方微信的时间是?(答案格式:2020-01-01 01:01:01)
答案:2020-05-12 13:42:52

5.(检材1分析)除了微信,交易者还使用的与卖方联系的软件是?(答案格式:微信)
答案:掌嗨

6(检材1分析)交易者使用的与卖方联系的软件的数据存放的文件是?(答案格式:abc.txt)
答案:08fe8d5df5f62daab6556fb11fba8c5c_v4.msgstore

7.(检材1分析)卖方发送的压缩文件的解压密码是?
答案:dd123

8.(检材1分析)被贩卖的动物共有几种?
答案:7(需要修改损坏的文件头,png图片和后缀)

9 (检材1分析)贩卖的动物中,单价最贵的动物是?
答案:熊掌

10 (检材2分析)该检材的包名是?
答案:com.gass.collect

11 (检材2分析)检材采集了用户以下哪些信息?(按字母表顺序填写)
答案:ACD
A. 通信录
B. 通话记录
C. 短消息
D. 应用信息

12(检材2分析)采集信息保存的xml文件名称是?(答案格式:xxx.xml)
答案:readdata.xml
1.使用jadx-gui反编译apk。
2.找到写入xml的XMLwrite。
3.可以看到写入到了该文件。

13 (检材2分析)上传文件的解密密码是?
)P>I]TVSR.
同样反编译可以看到getpassword。
1 | public native String getPassWd(String str); static { |
1 | // 在native-lib.so中查找JNI函数映射 |
3.解压apk后,找到libnative-lib.so文件,ida反编译,找到getpasswd这个函数。

4.交给ai,跑一下脚本解密。
1 | # 完整解密过程 |
5.得到答案。

14 (检材2分析)检材采集信息发送到远端的URL地址是?(参考格式:http://xxx)
1.地址在getstr函数这里。

2.解密脚本。
1 | def decrypt_url(encrypted): |
3.答案。

15 (检材3分析)收件人邮箱是什么?
wireshark直接搜索**@**就可以看到该流量。

16(检材3分析)发件人使用的客户端软件以及版本是什么?
答案:Foxmail 7.2.23.121[cn]

17 (检材3分析)邮件的主题是什么?、
答案:info

18 (检材3分析)已知邮箱附件采用7位数字加密,请问该7位数字密码是什么?
答案:7894123

该条流量,我们可以通过IMF导出为eml文件,再通过在线网站(Free MSG EML Viewer | Free Online Email Viewer)分析该邮件。

得到附件,用passware爆破即可(7位数字密码)。
19 (检材3分析)已知邮箱附件中有一个lvm文件,请填写里面的URL信息。(参考格式:http://a.com/)
**notepad++**打开就有了。

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 林七夜!




