分析检材 1,该检材的蓝牙 mac 地址为 [参考格式:11:22:33:44:55:66]
2025FIC决赛
第五届全国电子取证大赛 FIC 决赛题包,现存 88 道题,覆盖手机、计算机、路由器、服务器与应用取证。
分析检材 1,该检材的系统 Linux 内核版本号为 [参考格式:1.1.1]
分析检材 1,该检材中实际使用的密码管理软件的软件包包名为 [参考格式:com.forensix.cn]
分析检材 1,该检材中密码管理软件的主密钥为 [参考格式:Your answer is right.]
分析检材 1,该检材中保存的github.com密码为 [参考格式:Abc123]
分析检材 1,该检材 root 工具的版本为 [参考格式:1.1]
分析检材 1,找到该手机上的 Linux 容器,该 Linux 发行版名称为 [参考格式:kali]
分析检材 1 容器,该系统默认桌面环境为
分析检材 1 容器,该系统的 android 用户密码为 [参考格式:abc123]
分析检材 1 容器,浏览器下载的文件名为 [参考格式:1.txt]
分析检材 1 容器,陈某使用过的 github 代理的域名为 [参考格式:fic.forensix.cn]
分析检材 1 容器中助记词程序 recphrase,其使用的壳类型为 [参考格式:VMP]
分析上题程序,程序运行后第 2 列第 3 行助记词为 [参考格式:salute]
分析上题程序,该组助记词对应的钱包种子前 8 位为 [参考格式:abc123]
分析检材 1 容器,钓鱼网站(phishing)的后台用户密码加密算法为 [参考格式:aes_sha1]
分析检材 1 容器,钓鱼网站超管用户的弱口令为 [参考格式:123456]
分析检材 1 容器,宝塔面板的入口为 [参考格式:/abc123]
分析检材 1 容器,宝塔面板运行在 aarch64 内核时报错的 so 文件为 [参考格式:a.so]
分析检材 2,该检材系统中设备名称为 neo4chen 的系统分区的 sha256 值为
分析检材 2,上题系统中,曾被远程控制的 ip 为 [参考格式:1.1.1.1]
分析检材 2 加密系统,陈某通过物理方式保存助记词的东西名为 [参考格式:存钱罐]
分析检材 2 加密系统,陈某保存记录完整助记词的文件的 md5 值为
分析检材 2 加密系统,陈某交代 XI 位为 2^1,上题文件对应中文助记词不包含以下哪一项:
分析检材 2 加密系统,该检材加密系统中陈某自白的录音最后修改时间为 [参考格式:2000-00-00 00:00:00]
分析检材 2 加密系统,陈某和李某共同出行的户外活动为 [参考格式:摄影]
分析检材 2 加密系统,陈某自白中的隐藏的 “学习资料” 所在服务器 ip 地址为
分析检材 2 加密系统,存放欠条的加密容器文件名为 [参考格式:蜂蜜锅底]
分析检材 2 加密系统,该容器欠条中赵某欠陈某多少虚拟币 [参考格式:0.524ETH]
分析检材 2 加密系统,该检材中 ubuntu 光盘文件的系统内核版本号为 [参考格式:6.6.6]
分析检材 2Linux 系统,该系统的当前状态为
分析检材 2Linux 系统,该系统使用了什么阵列 [参考格式:zfs1]
分析检材 2Linux 系统,系统自带记事本软件中记录的密码的未知位数有几位 [参考格式:1]
分析检材 2Linux 系统,系统自带记事本内容缓存在重组后逻辑分区中的起始偏移地址为 [参考格式:0x0123456789]
分析检材 2Linux 系统,chrome 浏览器插件的保护密码为 [参考格式:a@1]
分析检材 2Linux 系统,chrome 浏览器插件存放的令牌的名称为 [参考格式:abc]
分析检材 2Linux 系统,该检材 Linux 系统浏览器插件存放的令牌在 2022-05-12 00:54:10 时的令牌为 [参考格式:123456]
分析检材 3,该操作系统版本号为 [参考格式:22.01.1]
分析检材 3,该主机名为 [参考格式:app-server-2025]
分析检材 3,该 ens33 网卡 IP 地址为 [参考格式:192.168.1.1]
分析检材 3,操作系统登录使用了第三方身份验证,该技术为:
分析检材 3,该身份验证的加密算法为:
分析检材 3,该保存 king 用户密码的文件名为?[参考格式:shadow]
分析检材 3,尝试爆破 king 用户,其密码为 (king 字母加 3 个数字)?[参考格式:king123]
分析检材 3,该 WEB-API 配置的 MySQL 数据库服务器地址为 [参考格式:192.168.1.1]
分析检材 3,其中用于 WEB-API 测试的流量包文件名为 [参考格式:abc.txt]
分析检材 3 流量包,统计其中 admin 用户成功登录的次数为 [参考格式:1]
分析检材 3 流量包,找出用户最后一次查看的商品型号为 [参考格式:kk-123]
分析检材 3WEB-API,该容器镜像 ID 为 (前六位)[参考格式:abc123]
分析检材 3WEB-API,该容器的核心服务编程语言为:
分析检材 3WEB-API,该容器所用域名为 [参考格式:qq.com]
分析检材 3WEB-API,该容器日志文件名 (access_log) 为 [参考格式:abc.txt]
分析检材 3WEB-API,该容器的 FLAG2 的接口 URL 为 [参考格式:/aaa/bbb/ccc]
分析检材 3WEB-API,该容器的服务运行状态的接口 URL 为 [参考格式:/aaa/bbb]
分析检材 3WEB-API,该容器中访问 FLAG2 接口后,会提示需要在什么调试器下运行
分析检材 3WEB-API,该容器的 admin 用户的登录密码为 [参考格式:abc123]
分析检材 3WEB-API,该容器的数据库内容被 SO 所加密,该 SO 文件名为 [参考格式:abc.txt]
继续分析上题 SO 文件,该文件的编译器类型为
继续分析上题 SO 文件,在 SO 文件的 encrypt 函数中,该加密算法为
继续分析上题 SO 文件,尝试分析 getAeskey 函数,该 KEY 值为 [参考格式:abasdcdefghijgasdsdfsdfqwesazada]
继续分析上题 SO 文件,尝试分析 get_flag1 函数,该返回值为 [参考格式:abc123]
继续分析上题 SO 文件,尝试分析 get_flag2 函数,该返回值为 [参考格式:qiang]
继续分析上题 SO 文件,尝试分析 decrypt 函数,该密文 dnJXwBR4qc+1Y4WB6ZxR0A== 的明文为 [参考格式:abc123]
分析检材 3 数据库,在 products 表中,统计商品型号的种类数量(例如以 ZK、CW 等为前缀的型号) [参考格式:1]
分析检材 3 数据库,在 products 表中,统计型号为 “ZK” 且颜色为灰色的商品的数量 [参考格式:10]
分析检材 3 数据库,在 products 表中,统计型号为 "ZK" 的总销售额(金额只保留整数部分,不进行四舍五入)[参考格式:10000]
分析检材 4,该检材的系统版本号为 [参考格式:1.1.1]
分析检材 4,该检材的 lan 口 ip 为
分析检材 4,该检材 Overlayfs 分区的大小为多少 KB [参考格式:123]
分析检材 4,该检材中 VPN 网络私钥为 [参考格式:Abc@123]
分析检材 4,嫌疑人交代其开发了一款专门用于收集其售出摄像头信息的服务程序。请问该摄像头信息收集服务程序编译器版本为?[参考格式:1.1.1]
分析检材 4,该摄像头信息收集程序支持的运行参数(命令行参数)数量为多少?[参考格式:1]
分析检材 4,该摄像头信息收集程序使用了什么算法进行加密:
分析检材 4,该摄像头信息收集程序所使用的数据库文件名为
分析检材 4,该摄像头信息收集程序收集了以下哪些摄像头信息?
分析检材 5,该检材的包名为
分析检材 5,该检材的签名证书 MD5 值为
分析检材 5,在尝试抓包登录 APP 时,登录请求中提交的参数包括:(请使用比武 U 盘中提供的智能家居账号密码进行登录抓包):
分析检材 5,通过抓包分析登录请求,获取到的 flag 参数的值为
分析检材 5,该 APK 登录请求中携带了一个远程调证 ID,分析该请求并提取该 ID,统计其长度为(请提取该 ID 并在比武平台中进行调证,准备进入下一阶段分析,可参考比武 U 盘中的手册)
分析检材 5,在登录成功后,应用会跳转至 “欢迎使用 forensix” 界面。该界面对应的 Activity 类的完整类名为
分析检材 5,分析上述 Activity 类后,发现其内部定义的 TAG 常量值为:
综合分析,陈某进行了哪些操作
综合分析,陈某没有使用过以下那种方式安装数据库
综合分析,陈某使用过以下那些系统
综合分析,以下说法正确的是:
- 陈某将正确的助记词藏在了 Linux 中;
- 陈某将正确的助记词藏在了 windows 中;
- 陈某电子数据中保留了孙某的欠条;
- 陈某电子数据中保留了王某的欠条;
- 陈某使用 JAVA 搭建后台接口;
- 陈某和 “香格里拉大酒店” 有关:
综合分析,陈某现有电子数据没有以下那个 Linux 内核版本
综合分析,陈某做为壁纸的邪影芳灵原图的 sm3 值为
结合分析,陈某的真实 GitHub 密码为