<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>2024盘古石杯 on Nan0inPsyLog</title><link>https://nan0in27.cn/categories/2024%E7%9B%98%E5%8F%A4%E7%9F%B3%E6%9D%AF/</link><description>Recent content in 2024盘古石杯 on Nan0inPsyLog</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><copyright>楠牧音 | glow Nan0in</copyright><atom:link href="https://nan0in27.cn/categories/2024%E7%9B%98%E5%8F%A4%E7%9F%B3%E6%9D%AF/index.xml" rel="self" type="application/rss+xml"/><item><title>2024盘古石杯</title><link>https://nan0in27.cn/p/2024%E7%9B%98%E5%8F%A4%E7%9F%B3%E6%9D%AF/</link><pubDate>Mon, 14 Apr 2025 15:36:00 +0000</pubDate><guid>https://nan0in27.cn/p/2024%E7%9B%98%E5%8F%A4%E7%9F%B3%E6%9D%AF/</guid><description>&lt;img src="https://nan0in27.cn/p/2024%E7%9B%98%E5%8F%A4%E7%9F%B3%E6%9D%AF/banner.png" alt="Featured image of post 2024盘古石杯" /&gt;&lt;blockquote&gt;
&lt;p&gt;veracrypt挂载 密码2b26ba7ed35d622d8ec19ad0322abc52160ddbfa&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="使用工具"&gt;使用工具
&lt;/h1&gt;&lt;h2 id="综合分析"&gt;综合分析
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;取证大师&lt;/li&gt;
&lt;li&gt;美亚手机大师&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="镜像仿真"&gt;镜像仿真
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;平航仿真软件&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="文本分析"&gt;文本分析
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;010editor&lt;/li&gt;
&lt;li&gt;vscode&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="apk分析"&gt;apk分析
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;jadx&lt;/li&gt;
&lt;li&gt;云沙箱网站&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="数据库工具"&gt;数据库工具
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;DB Browser for SQLite&lt;/li&gt;
&lt;li&gt;DB Browser for SQLite cipher&lt;/li&gt;
&lt;li&gt;navicat16&lt;/li&gt;
&lt;li&gt;forensicstool&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="内存取证工具"&gt;内存取证工具
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;Volatility3&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="杂项"&gt;杂项
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;cyberchef 进行解密&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id="apk取证"&gt;APK取证
&lt;/h1&gt;&lt;h2 id="分析伏季雅的手机检材手机中诈骗app的包名是"&gt;分析伏季雅的手机检材，手机中诈骗APP的包名是
&lt;/h2&gt;&lt;p&gt;答案格式：abc.abc.abc，区分大小写&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_1.png"&gt;
&lt;img src="com_1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;2024-04-25-09-53-24&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的手机检材分析团队内部使用的即时通讯软件该软件连接服务器的地址是"&gt;分析义言的手机检材，分析团队内部使用的即时通讯软件，该软件连接服务器的地址是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_2.png"&gt;
&lt;img src="apk_2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
mattermost是内部通讯软件&lt;/p&gt;
&lt;h4 id="app_webview文件夹"&gt;** &lt;code&gt;app_webview/&lt;/code&gt; 文件夹**
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;：&lt;code&gt;./app_webview/&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;内容&lt;/strong&gt;：WebView 缓存，可能包含 HTTP 请求记录。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;操作&lt;/strong&gt;：&lt;br&gt;
检查 &lt;code&gt;Cookies&lt;/code&gt;、&lt;code&gt;Local Storage&lt;/code&gt; 或 &lt;code&gt;IndexedDB&lt;/code&gt; 中的网络请求痕迹。
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_2-1.png"&gt;
&lt;img src="apk_2-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
DB-browser打开，&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_2-2.png"&gt;
&lt;img src="apk_2-2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;192.168.137.97&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="接上题该软件存储聊天信息的数据库文件名称是"&gt;接上题，该软件存储聊天信息的数据库文件名称是
&lt;/h2&gt;&lt;p&gt;答案格式：abc.abc，区分大小写&lt;br&gt;
刚开始直接进databases找没有，
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_3.png"&gt;
&lt;img src="apk_3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_3-1.png"&gt;
&lt;img src="apk_3-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这里有聊天记录，就是这个&lt;br&gt;
&lt;code&gt;aHR0cDovLzE5Mi4xNjguMTM3Ljk3OjgwNjU=.db&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;顺带一提这个base64解密后就是IP &lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_3-2.png"&gt;
&lt;img src="apk_3-2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="接上题该即时通讯软件中团队内部沟通群中一共有多少个用户"&gt;&lt;strong&gt;接上题，该即时通讯软件中，团队内部沟通群中，一共有多少个用户&lt;/strong&gt;
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_4.png"&gt;
&lt;img src="apk_4.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;p&gt;&lt;code&gt;6&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="接上题该即时通讯应用的版本号是"&gt;接上题，该即时通讯应用的版本号是
&lt;/h2&gt;&lt;p&gt;直接看控制面板是5.7.0不对&lt;br&gt;
&lt;code&gt;app.db&lt;/code&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="app_8.png"&gt;
&lt;img src="app_8.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;2.15.0&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="接上题该即时通讯应用中团队内部沟通中曾发送了一个视频文件该视频文件发送者的用户名是"&gt;接上题，该即时通讯应用中，团队内部沟通中曾发送了一个视频文件，该视频文件发送者的用户名是
&lt;/h2&gt;&lt;p&gt;files表找post_id post表找user_id user表找名称
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_9.png"&gt;
&lt;img src="apk_9.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_4-1.png"&gt;
&lt;img src="apk_4-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_4-2.png"&gt;
&lt;img src="apk_4-2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_4-3.png"&gt;
&lt;img src="apk_4-3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;yiyan&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="接上题分析该即时通讯的聊天记录团队购买了一个高性能显卡该显卡的显存大小是"&gt;接上题，分析该即时通讯的聊天记录，团队购买了一个高性能显卡，该显卡的显存大小是
&lt;/h2&gt;&lt;p&gt;复现的时候网站换源了&lt;br&gt;
&lt;code&gt;24G&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的手机检材手机中装有一个具备隐藏功能的app该app启动设置了密码设置的密码长度是多少位"&gt;分析义言的手机检材，手机中装有一个具备隐藏功能的APP，该APP启动设置了密码，设置的密码长度是多少位
&lt;/h2&gt;&lt;p&gt;这个很难
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_11.png"&gt;
&lt;img src="apk_11.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
复现的时候才知道要看可疑软件&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_11-1.png"&gt;
&lt;img src="apk_11-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这够可疑了吧&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk-11.png"&gt;
&lt;img src="apk-11.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
有点太难找了&lt;br&gt;
解密方法在&lt;a class="link" href="https://theincidentalchewtoy.wordpress.com/2021/12/07/decrypting-the-calculator-apps/" target="_blank" rel="noopener"
&gt;这个&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_11-2.png"&gt;
&lt;img src="apk_11-2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
加密密钥都是相同的&lt;code&gt;Rny48Ni8aPjYCnUI&lt;/code&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_11-3.png"&gt;
&lt;img src="apk_11-3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
根据文章提示，我们可以找到&lt;code&gt;/F:/data/data/com.hld.anzenbokusufake/shared_prefs/share_privacy_safe.xml&lt;/code&gt;并进行解密&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_11-4.png"&gt;
&lt;img src="apk_11-4.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
可以看出9位密码&lt;/p&gt;
&lt;h2 id="接上题分析上述隐藏功能的app一共隐藏了多少个应用"&gt;接上题，分析上述隐藏功能的APP，一共隐藏了多少个应用
&lt;/h2&gt;&lt;p&gt;用带cipher的sqlitebrowser打开，还要注意sqicipher3才能打开(这东西比赛谁做得出来)&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_12.png"&gt;
&lt;img src="apk_12.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;5&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="接上题分析上述隐藏功能的app该app一共加密了多少个文件"&gt;接上题，分析上述隐藏功能的APP，该APP一共加密了多少个文件
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_13.png"&gt;
&lt;img src="apk_13.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;5&lt;/code&gt;
注意这里解出BitLocker恢复密钥会在下面计算机取证非常顺畅&lt;/p&gt;
&lt;h2 id="接上题分析上述隐藏功能的app该app加密了一份含有公民隐私信息的文件该文件的原始名称是"&gt;接上题，分析上述隐藏功能的APP，该APP加密了一份含有公民隐私信息的文件，该文件的原始名称是
&lt;/h2&gt;&lt;p&gt;&lt;code&gt;公民信息.xlsx&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的手机检材马伟的手机号码是"&gt;分析义言的手机检材，马伟的手机号码是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_14.png"&gt;
&lt;img src="apk_14.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
退回去看加密文件，我们如法炮制用同样的密钥进行解密&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_15.png"&gt;
&lt;img src="apk_15.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;18921286666&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的手机检材手机中存有一个bitlocker恢复密钥文件文件已被加密原始文件的md5值是"&gt;分析义言的手机检材，手机中存有一个BitLocker恢复密钥文件，文件已被加密，原始文件的MD5值是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_16.png"&gt;
&lt;img src="apk_16.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="apk_15-1.png"&gt;
&lt;img src="apk_15-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;497f308f66173dcd946e9b6a732cd194&lt;/code&gt;&lt;/p&gt;
&lt;h1 id="计算机取证"&gt;计算机取证
&lt;/h1&gt;&lt;h2 id="分析伏季雅的计算机检材计算机最后一次错误登录时间"&gt;分析伏季雅的计算机检材，计算机最后一次错误登录时间
&lt;/h2&gt;&lt;p&gt;答案格式：2024−01−01−04−05−06&lt;/p&gt;
&lt;h2 id="分析伏季雅的计算机检材计算机中曾经浏览过的电影名字是"&gt;分析伏季雅的计算机检材，计算机中曾经浏览过的电影名字是
&lt;/h2&gt;&lt;p&gt;答案格式：《奥本海默》&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_2.png"&gt;
&lt;img src="com_2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;《坠落的审判》&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析伏季雅的计算机检材计算机中团队内部即时通讯软件的最后一次打开的时间是"&gt;分析伏季雅的计算机检材，计算机中团队内部即时通讯软件的最后一次打开的时间是
&lt;/h2&gt;&lt;p&gt;答案格式：2024−01−01−04−05−06
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_3-1.png"&gt;
&lt;img src="com_3-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_3.png"&gt;
&lt;img src="com_3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
翻找近期使用软件后发现这个即时通讯软件&lt;br&gt;
&lt;code&gt;2024-04-26-17-13-02&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析伏季雅的计算机检材计算机中有一款具备虚拟视频功能的软件该软件合计播放了多少个视频"&gt;分析伏季雅的计算机检材，计算机中有一款具备虚拟视频功能的软件，该软件合计播放了多少个视频
&lt;/h2&gt;&lt;p&gt;仿真（用的平航，不知道为什么我自己的跑不起来）&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_4.png"&gt;
&lt;img src="com_4.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
虚拟视频功能软件是mvbox&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_4-1.png"&gt;
&lt;img src="com_4-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
就一个视频&lt;br&gt;
&lt;code&gt;1&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="接上题该软件的官网地址是"&gt;接上题，该软件的官网地址是
&lt;/h2&gt;&lt;blockquote&gt;
&lt;p&gt;&lt;a class="link" href="https://www.mvbox.cn" target="_blank" rel="noopener"
&gt;https://www.mvbox.cn&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="接上题该软件录制数据时设置的帧率是"&gt;接上题，该软件录制数据时，设置的帧率是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_6.png"&gt;
&lt;img src="com_6.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;br&gt;
&lt;code&gt;15&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析伏季雅的计算机检材在团队内部使用的即时通讯软件中其一共接收了多少条虚拟语音"&gt;分析伏季雅的计算机检材，在团队内部使用的即时通讯软件中，其一共接收了多少条虚拟语音
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_7.png"&gt;
&lt;img src="com_7.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;4&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="分析毛雪柳的计算机检材计算机插入三星固态盘的时间是"&gt;分析毛雪柳的计算机检材，计算机插入三星固态盘的时间是
&lt;/h2&gt;&lt;p&gt;这题时间在不同软件中是存在差别的，题目有小问题&lt;/p&gt;
&lt;p&gt;&lt;code&gt;2024-04-25-19-08-08&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析毛雪柳的计算机检材计算机操作系统当前的build版本是"&gt;分析毛雪柳的计算机检材，计算机操作系统当前的Build版本是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_9.png"&gt;
&lt;img src="com_9.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
取证大师一把梭
&lt;code&gt;19045&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析毛雪柳的计算机检材团队内部使用的即时通讯软件在计算机上存储日志的文件名是"&gt;分析毛雪柳的计算机检材，团队内部使用的即时通讯软件在计算机上存储日志的文件名是
&lt;/h2&gt;&lt;p&gt;最近访问文档
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_10.png"&gt;
&lt;img src="com_10.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;main.log&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析毛雪柳的计算机检材伏季雅一月份实发工资的金额是"&gt;分析毛雪柳的计算机检材，伏季雅一月份实发工资的金额是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_11.png"&gt;
&lt;img src="com_11.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
仿真，回收站里有密码，但是是错误的😂
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_11-1.png"&gt;
&lt;img src="com_11-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
手机里有密码，好&lt;br&gt;
&lt;code&gt;maoxl2024!%*!&lt;/code&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_11-3.png"&gt;
&lt;img src="com_11-3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;11200&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析毛雪柳的计算机检材该团伙三月份的盈余多少"&gt;分析毛雪柳的计算机检材，该团伙三月份的盈余多少
&lt;/h2&gt;&lt;p&gt;&lt;code&gt;158268&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材计算机连接过的三星移动硬盘t7的序列号是"&gt;分析义言的计算机检材，计算机连接过的三星移动硬盘T7的序列号是
&lt;/h2&gt;&lt;p&gt;SN(Serial Number)
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_13.png"&gt;
&lt;img src="com_13.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;S6TWNS0RB02721X&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材计算机的最后一次正常关机时间是"&gt;分析义言的计算机检材，计算机的最后一次正常关机时间是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_14.png"&gt;
&lt;img src="com_14.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;2024-04-28-18-51-56&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材曾经使用工具连接过数据库该数据库的密码是"&gt;分析义言的计算机检材，曾经使用工具连接过数据库，该数据库的密码是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_15.png"&gt;
&lt;img src="com_15.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
forensicstool梭一下&lt;br&gt;
&lt;code&gt;root&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材计算机中安装的xshell软件的版本号是"&gt;分析义言的计算机检材，计算机中安装的xshell软件的版本号是
&lt;/h2&gt;&lt;p&gt;跑一下仿真，在控制面版看&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_16.png"&gt;
&lt;img src="com_16.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;Build-0157&lt;/code&gt; DID的答案是错的，不管&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材曾使用shell工具连接过服务器该服务器root用户的密码"&gt;分析义言的计算机检材，曾使用shell工具连接过服务器，该服务器root用户的密码
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_17.png"&gt;
&lt;img src="com_17.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
仿真出来是这个软件，D盘下有配置文件但是Bitlocker&lt;br&gt;
如果APK那里解密出了我们就可以进行解密了&lt;br&gt;
&lt;code&gt;337469-693121-682748-288772-440682-300223-203698-553124&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_16-1.png"&gt;
&lt;img src="com_16-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
conn文件夹下有喽
&lt;a class="link" href="https://github.com/antonTwelve/finalshellPasswordDecrypter" target="_blank" rel="noopener"
&gt;解密&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_16-2.png"&gt;
&lt;img src="com_16-2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;root&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材计算机曾接收到一封钓鱼邮件该邮件发件人是"&gt;分析义言的计算机检材，计算机曾接收到一封钓鱼邮件，该邮件发件人是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_17-1.png"&gt;
&lt;img src="com_17-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
就那个&lt;code&gt;838299176@qq.com&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="接上题钓鱼邮件中附件的大小是多少mb"&gt;接上题，钓鱼邮件中附件的大小是多少MB
&lt;/h2&gt;&lt;p&gt;&lt;code&gt;2.4&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="接上题上述附件解压运行后文件的释放位置是"&gt;接上题，上述附件解压运行后，文件的释放位置是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_20.png"&gt;
&lt;img src="com_20.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
云沙箱解析&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="inde.png"&gt;
&lt;img src="inde.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;C:\Windows\Temp&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="接上题恶意木马文件的md5值是"&gt;接上题，恶意木马文件的MD5值是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_21.png"&gt;
&lt;img src="com_21.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;f539aab0af03836e73ec1727db8a6d50&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="接上题恶意木马文件的回连ip地址是"&gt;接上题，恶意木马文件的回连IP地址是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_22.png"&gt;
&lt;img src="com_22.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt; 192.168.137.77:80&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材计算机中保存的有隐写痕迹的文件名"&gt;分析义言的计算机检材，计算机中保存的有隐写痕迹的文件名
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_23.png"&gt;
&lt;img src="com_23.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
会用来生成bmp文件进行隐写吗，搜索一下&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index.png"&gt;
&lt;img src="index.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
找名字奇怪的图片，而且非常，模糊，提取一下&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com-22.png"&gt;
&lt;img src="com-22.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
所以就是这个文件&lt;br&gt;
&lt;code&gt;a78bd8b5bec5f60380782bd674c7443p.bmp&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材保存容器密码的文件大小是多少字节"&gt;分析义言的计算机检材，保存容器密码的文件大小是多少字节
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_24.png"&gt;
&lt;img src="com_24.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
分析出来有这些加密文件，测试一下解密, 这个大小刚好2个G，非常可疑，发现用LSB隐写解出来的密码刚好能用，所以就是保存容器密码的文件&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_24-1.png"&gt;
&lt;img src="com_24-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;20&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机内存检材该内存镜像制作时间utc8是"&gt;分析义言的计算机内存检材，该内存镜像制作时间(UTC+8)是
&lt;/h2&gt;&lt;p&gt;跑内存分析啊，用volatility3跑&lt;br&gt;
&lt;code&gt;python vol.py -f &amp;quot;A:\嫌疑人\义言\计算机\memdump.mem&amp;quot; windows.info&lt;/code&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_25.png"&gt;
&lt;img src="com_25.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
system time，要UTC+8&lt;br&gt;
&lt;code&gt;2024-04-25-22-18&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机内存检材navicatexe的进程id是"&gt;分析义言的计算机内存检材，navicat.exe的进程ID是
&lt;/h2&gt;&lt;p&gt;&lt;code&gt;python vol.py -f &amp;quot;A:\嫌疑人\义言\计算机\memdump.mem&amp;quot; windows.pslist&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;跑出来&lt;code&gt;9336&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="人工智能部分"&gt;人工智能部分
&lt;/h2&gt;&lt;blockquote&gt;
&lt;p&gt;大胆！如果D盘bitlocker没解出来那么多题都别做了！人工智能的东西都在D盘里呢&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="分析义言的计算机检材一共训练了多少个声音模型"&gt;分析义言的计算机检材，一共训练了多少个声音模型
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="ai_1.png"&gt;
&lt;img src="ai_1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这个得看log才行,sovits-weight只是保存模型的，可能有的不是训练的
&lt;code&gt;4&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材声音模型voice2一共训练了多少条声音素材"&gt;分析义言的计算机检材，声音模型voice2，一共训练了多少条声音素材
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-1.png"&gt;
&lt;img src="index-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;p&gt;&lt;code&gt;17&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材声音模型voice3一共训练了多少轮"&gt;分析义言的计算机检材，声音模型voice3，一共训练了多少轮
&lt;/h2&gt;&lt;p&gt;熟悉的话看模型中e的轮数就可以了
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-2.png"&gt;
&lt;img src="index-2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;8&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析义言的计算机检材声音克隆工具推理生成语音界面的监听端口是"&gt;分析义言的计算机检材，声音克隆工具推理生成语音界面的监听端口是
&lt;/h2&gt;&lt;p&gt;根据之前使用过的记忆来说，我们只需要跑起来webUI推理即可
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-3.png"&gt;
&lt;img src="index-3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;9872&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;下一道题有些难，水平不够我写不出脚本(&lt;/p&gt;
&lt;p&gt;后面换脸AI部分就是简单的翻找就行，这里直接过了&lt;/p&gt;
&lt;h1 id="im服务器部分"&gt;IM服务器部分
&lt;/h1&gt;&lt;p&gt;这里可以参考一下[西电wp]((&lt;a class="link" href="https://forensics.xidian.edu.cn/wiki/PGS2024Preliminary/#_14" target="_blank" rel="noopener"
&gt;https://forensics.xidian.edu.cn/wiki/PGS2024Preliminary/#_14&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
)&lt;br&gt;
我们直接起一个NAT或桥接网络的虚拟机，开启了DHCP，用shell工具连接即可，
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-5.png"&gt;
&lt;img src="index-5.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="分析内部im服务器检材在搭建的内部即时通讯平台中客户端与服务器的通讯端口是"&gt;分析内部IM服务器检材，在搭建的内部即时通讯平台中，客户端与服务器的通讯端口是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-4.png"&gt;
&lt;img src="index-4.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
docker ps
&lt;code&gt;8065&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析内部im服务器检材该内部im平台使用的数据库版本是"&gt;分析内部IM服务器检材，该内部IM平台使用的数据库版本是
&lt;/h2&gt;&lt;p&gt;服务器中跑着一个docker容器，交互模式进入到容器中
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-6.png"&gt;
&lt;img src="index-6.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
有一个&lt;code&gt;docker-entry.sh&lt;/code&gt; &lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-7.png"&gt;
&lt;img src="index-7.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
其中将&lt;code&gt;PostfgreSQL&lt;/code&gt;和&lt;code&gt;MatterMost&lt;/code&gt;的配置文件信息传递&lt;br&gt;
已知&lt;code&gt;PostgreSQL&lt;/code&gt;官方Docker镜像通过环境变量传递配置，我们查看env&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-8.png"&gt;
&lt;img src="index-8.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
也可以&lt;code&gt;psql --version&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;12.18&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析内部im服务器检材该内部im平台中数据库的名称是"&gt;分析内部IM服务器检材，该内部IM平台中数据库的名称是
&lt;/h2&gt;&lt;p&gt;上题就出来了&lt;br&gt;
&lt;code&gt;mattermost_test&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析内部im服务器检材该内部im平台中当前数据库一共有多少张表"&gt;分析内部IM服务器检材，该内部IM平台中当前数据库一共有多少张表
&lt;/h2&gt;&lt;p&gt;docker inspect看进程具体信息&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-10.png"&gt;
&lt;img src="index-10.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
找到IPAddress后&lt;br&gt;
先通过navicat写好ssh的配置文件再写postgreSQL的配置文件连接上数据库&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-13.png"&gt;
&lt;img src="index-13.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-11.png"&gt;
&lt;img src="index-11.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-12.png"&gt;
&lt;img src="index-12.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;82&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析内部im服务器检材员工注册的邀请链接中邀请码是"&gt;分析内部IM服务器检材，员工注册的邀请链接中，邀请码是
&lt;/h2&gt;&lt;p&gt;&lt;code&gt;USERS&lt;/code&gt;表中我们找到管理员账户&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-14.png"&gt;
&lt;img src="index-14.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这是bcrypt加密方式，我们用相同方式加密一个123456密码，然后填进去登录
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-15.png"&gt;
&lt;img src="index-15.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;54d916mu6p858bbyz8f88rmbmc&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析内部im服务器检材用户yiyan一共给fujiya发送了几个视频文件"&gt;分析内部IM服务器检材，用户yiyan一共给fujiya发送了几个视频文件
&lt;/h2&gt;&lt;p&gt;登录一下yiyan的账号&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-16.png"&gt;
&lt;img src="index-16.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
2个视频4个音频&lt;br&gt;
&lt;code&gt;2&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析内部im服务器检材用户yiyan在团队群组中发送的视频文件的md5值是"&gt;分析内部IM服务器检材，用户yiyan在团队群组中发送的视频文件的MD5值是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-17.png"&gt;
&lt;img src="index-17.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这个，用7z跑&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-18.png"&gt;
&lt;img src="index-18.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;f8adb03a25be0be1ce39955afc3937f7&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析内部im服务器检材一个团队中允许的最大用户数是"&gt;分析内部IM服务器检材，一个团队中允许的最大用户数是
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-19.png"&gt;
&lt;img src="index-19.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
成员和团队中&lt;br&gt;
&lt;code&gt;50&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析内部im服务器检材黑客是什么时候开始攻击"&gt;分析内部IM服务器检材，黑客是什么时候开始攻击
&lt;/h2&gt;&lt;p&gt;控制台可看服务器日志，密码爆破
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-20.png"&gt;
&lt;img src="index-20.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;2024-04-25-07-33&lt;/code&gt;&lt;/p&gt;
&lt;h1 id="web服务器部分"&gt;Web服务器部分
&lt;/h1&gt;&lt;p&gt;仿真后进入&lt;/p&gt;
&lt;h2 id="分析网站服务器检材网站搭建使用的服务器管理软件当前版本是否支持32位系统"&gt;分析网站服务器检材，网站搭建使用的服务器管理软件当前版本是否支持32位系统
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-21.png"&gt;
&lt;img src="index-21.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
root下有用于备份数据库的&lt;code&gt;backup.sh&lt;/code&gt;和存放备份文件的&lt;code&gt;backup&lt;/code&gt;目录&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-22.png"&gt;
&lt;img src="index-22.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
由于存在&lt;code&gt;install.sh&lt;/code&gt;，查看发现是宝塔面板安装脚本，重新设置密码后登录查看信息
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-23.png"&gt;
&lt;img src="index-23.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
6.0以上不再支持32位版本&lt;br&gt;
&lt;code&gt;否&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析网站服务器检材数据库备份的频率是一周多少次"&gt;分析网站服务器检材，数据库备份的频率是一周多少次
&lt;/h2&gt;&lt;p&gt;计划任务中
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-24.png"&gt;
&lt;img src="index-24.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
所以我们可以直接crontab 查看用户的定时任务&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-25.png"&gt;
&lt;img src="index-25.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
让AI帮我分析一下🤗
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-26.png"&gt;
&lt;img src="index-26.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
每周日的0点备份一次&lt;br&gt;
&lt;code&gt;1&lt;/code&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;老登那搞来的图
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-27.png"&gt;
&lt;img src="index-27.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="分析网站服务器检材数据库备份生成的文件的密码是"&gt;分析网站服务器检材，数据库备份生成的文件的密码是
&lt;/h2&gt;&lt;p&gt;根据&lt;code&gt;backup.sh&lt;/code&gt;中反向生成&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;[&lt;/span&gt;root@wns ~&lt;span class="o"&gt;]&lt;/span&gt;&lt;span class="c1"&gt;# echo -n &amp;#34;2828&amp;#34; |openssl enc -aes-256-cbc -a -salt -pass pass:mysecretpassword -nosalt&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;IvPGP/8vfTLtzQfJTmQhYg&lt;span class="o"&gt;==&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;code&gt;IvPGP/8vfTLtzQfJTmQhYg==&lt;/code&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;font color="#00b050"&gt;复现ing&lt;/font&gt;&lt;/p&gt;</description></item></channel></rss>