<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>隐水印 on Nan0inPsyLog</title><link>https://nan0in27.cn/tags/%E9%9A%90%E6%B0%B4%E5%8D%B0/</link><description>Recent content in 隐水印 on Nan0inPsyLog</description><generator>Hugo -- gohugo.io</generator><language>en-us</language><copyright>楠牧音 | glow Nan0in</copyright><lastBuildDate>Wed, 30 Apr 2025 01:58:55 +0800</lastBuildDate><atom:link href="https://nan0in27.cn/tags/%E9%9A%90%E6%B0%B4%E5%8D%B0/index.xml" rel="self" type="application/rss+xml"/><item><title>2025平航杯wp（+复现）</title><link>https://nan0in27.cn/p/2025%E5%B9%B3%E8%88%AA%E6%9D%AFwp-%E5%A4%8D%E7%8E%B0/</link><pubDate>Sat, 19 Apr 2025 14:26:00 +0000</pubDate><guid>https://nan0in27.cn/p/2025%E5%B9%B3%E8%88%AA%E6%9D%AFwp-%E5%A4%8D%E7%8E%B0/</guid><description>&lt;img src="https://nan0in27.cn/p/2025%E5%B9%B3%E8%88%AA%E6%9D%AFwp-%E5%A4%8D%E7%8E%B0/banner.jpg" alt="Featured image of post 2025平航杯wp（+复现）" /&gt;&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;2toD和0RAYS拿下10和12名！感谢snow skipshot &lt;a class="link" href="https://www.seekinthevortex.cn/" target="_blank" rel="noopener"
&gt;zhugeshi&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
&lt;a class="link" href="https://jbnrz.com.cn/" target="_blank" rel="noopener"
&gt;JBNRZ&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
等师傅&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="题目背景"&gt;题目背景
&lt;/h1&gt;&lt;p&gt;&lt;em&gt;爱⽽不得，进⽽由爱⽣恨。作为有⿊客背景的他，激发出了强烈的占有欲，虽然不能在真实物理世界成&lt;/em&gt;
&lt;em&gt;为她的伴侣，但在虚拟世界⾥，他执着的要成为她的主宰，于是，我们的故事开始了……。⼿机，电&lt;/em&gt;
&lt;em&gt;脑，服务器，⽊⻢，AI，Iot设备……⽆⼀幸免的都成为他的作案⼯具或⽬标，但最终在诸位明察秋毫的&lt;/em&gt;
&lt;em&gt;取证达⼈⾯前，都⽆处遁形，作恶者终将被绳之以法。追悔莫及的他最后终于明⽩，其实真正的爱，不&lt;/em&gt;
&lt;em&gt;是占有，⽽是放⼿！！！&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;2025年4⽉，杭州滨江警⽅接到辖区内市⺠刘晓倩(简称：倩倩)报案称：其个⼈电⼦设备疑似遭&lt;/em&gt;
&lt;em&gt;⼈监控。经初步调查，警⽅发现倩倩的⼿机存在可疑后台活动，⼿机可能存在被⽊⻢控制情况；&lt;/em&gt;
&lt;em&gt;对倩倩计算机进⾏流量监控，捕获可疑流量包。遂启动电⼦数据取证程序。&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;警⽅通过对倩倩⼿机和恶意流量包的分析，锁定⼀名化名“起早王”的本地男⼦。经搜查其住所，&lt;/em&gt;
&lt;em&gt;警⽅查扣⼀台个⼈电脑和服务器。技术分析显示，该服务器中存有与倩倩设备内同源的特制远控&lt;/em&gt;
&lt;em&gt;⽊⻢，可实时窃取⼿机摄像头、⼿机通信记录等相关敏感⽂件。进⼀步对服务器溯源，发现“起&lt;/em&gt;
&lt;em&gt;早王”曾渗透其任职的科技公司购物⽹站，获得公司服务器权限，⾮法窃取商业数据并使⽤公司&lt;/em&gt;
&lt;em&gt;的服务器搭建Trojan服务并作为跳板机实施远控。&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;请你结合以上案例并根据相关检材，完成下⾯的勘验⼯作。&lt;/em&gt;&lt;/p&gt;
&lt;h1 id="计算机取证"&gt;计算机取证
&lt;/h1&gt;&lt;h2 id="1分析起早王的计算机检材起早王的计算机插入过usb序列号是什么格式1"&gt;1分析起早王的计算机检材，起早王的计算机插入过usb序列号是什么(格式：1)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_1.png"&gt;
&lt;img src="com_1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
就这一个&lt;br&gt;
&lt;code&gt;F25550031111202&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="2分析起早王的计算机检材起早王的便签里有几条待干格式1"&gt;2分析起早王的计算机检材，起早王的便签里有几条待干(格式：1)
&lt;/h2&gt;&lt;p&gt;仿真打开
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_2.png"&gt;
&lt;img src="com_2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;5&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="3分析起早王的计算机检材起早王的计算机默认浏览器是什么"&gt;3分析起早王的计算机检材，起早王的计算机默认浏览器是什么
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_3.png"&gt;
&lt;img src="com_3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;Microsoft Edge&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="4分析起早王的计算机检材起早王在浏览器里看"&gt;4分析起早王的计算机检材，起早王在浏览器里看
&lt;/h2&gt;&lt;p&gt;过什么小说&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_4.png"&gt;
&lt;img src="com_4.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;道诡异仙&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="5分析起早王的计算机检材起早王计算机最后一次正常关机时间格式202011-010101"&gt;5分析起早王的计算机检材，起早王计算机最后一次正常关机时间【格式：2020/1/1 01:01:01】
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_5.png"&gt;
&lt;img src="com_5.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
最后一次关机&lt;br&gt;
&lt;code&gt;2025/4/10 11:15:29&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="6分析起早王的计算机检材起早王开始写日记的时间格式202011"&gt;6分析起早王的计算机检材，起早王开始写日记的时间【格式：2020/1/1】
&lt;/h2&gt;&lt;p&gt;有个sandbox，进去以后看到有diary，再进去打开就可以看到日记本了
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-1.png"&gt;
&lt;img src="index-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;2025/3/3&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="7--分析起早王的计算机检材sillytavern中账户起早王的创建时间是什么时候"&gt;7- 分析起早王的计算机检材，SillyTavern中账户起早王的创建时间是什么时候
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="com_7.png"&gt;
&lt;img src="com_7.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;2025/3/10 18:44:56&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="8分析起早王的计算机检材sillytavern中起早王用户下的聊天ai里有几个角色格式1"&gt;8分析起早王的计算机检材，SillyTavern中起早王用户下的聊天ai里有几个角色(格式：1)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-2.png"&gt;
&lt;img src="index-2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;4&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="9分析起早王的计算机检材sillytavern中起早王与ai女友聊天所调用的语言模型带文件后缀格式xxxxx-xxxxxxxxxxx"&gt;9分析起早王的计算机检材，SillyTavern中起早王与ai女友聊天所调用的语言模型(带文件后缀)(格式：xxxxx-xxxxxxx.xxxx)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-3.png"&gt;
&lt;img src="index-3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;Tifa-DeepsexV2-7b-Cot-0222-Q8.gguf&lt;/code&gt;
&lt;div class="notice notice-warning" &gt;
&lt;div class="notice-title"&gt;&lt;svg xmlns="http://www.w3.org/2000/svg" class="icon notice-icon" viewBox="0 0 576 512" fill="#704343"&gt;&lt;path d="M570 440c18 32-5 72-42 72H48c-37 0-60-40-42-72L246 24c19-32 65-32 84 0l240 416zm-282-86a46 46 0 100 92 46 46 0 000-92zm-44-165l8 136c0 6 5 11 12 11h48c7 0 12-5 12-11l8-136c0-7-5-13-12-13h-64c-7 0-12 6-12 13z"/&gt;&lt;/svg&gt;&lt;/div&gt;&lt;p&gt;刚开始写到Kobold去了。。发现模型是不对的&lt;/p&gt;&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="10分析起早王的计算机检材电脑中ai换脸界面的监听端口格式80"&gt;10分析起早王的计算机检材，电脑中ai换脸界面的监听端口(格式：80)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-4.png"&gt;
&lt;img src="index-4.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;7860&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="11分析起早王的计算机检材电脑中图片文件有几个被换过脸格式1"&gt;11分析起早王的计算机检材，电脑中图片文件有几个被换过脸(格式：1)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-5.png"&gt;
&lt;img src="index-5.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;3&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="12分析起早王的计算机检材最早被换脸的图片所使用的换脸模型是什么带文件后缀格式xxxxxxxxxxxxxxx"&gt;12分析起早王的计算机检材，最早被换脸的图片所使用的换脸模型是什么(带文件后缀)(格式：xxxxxxxxxxx.xxxx)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-16.png"&gt;
&lt;img src="index-16.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
排序一下，最早被换的是上面那个,在 E:\facefusion_3.1.10\facefusion_3.1.1.jobs\completed下可以找到&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-17.png"&gt;
&lt;img src="index-17.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-18.png"&gt;
&lt;img src="index-18.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;inswapper_128_fp16.onnx&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="13分析起早王的计算机检材neo4j中数据存放的数据库的名称是什么格式abdef"&gt;13分析起早王的计算机检材，neo4j中数据存放的数据库的名称是什么(格式：abd.ef)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-6.png"&gt;
&lt;img src="index-6.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
启动有密码，
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-7.png"&gt;
&lt;img src="index-7.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
学习笔记里找到账号密码
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-8.png"&gt;
&lt;img src="index-8.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
登录即可找到
&lt;code&gt;graph.db&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="14分析起早王的计算机检材neo4j数据库中总共存放了多少个节点格式1"&gt;14分析起早王的计算机检材，neo4j数据库中总共存放了多少个节点(格式：1)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-9.png"&gt;
&lt;img src="index-9.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;17088&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="15分析起早王的计算机检材neo4j数据库内白杰的手机号码是什么格式12345678901"&gt;15分析起早王的计算机检材，neo4j数据库内白杰的手机号码是什么(格式：12345678901)
&lt;/h2&gt;&lt;p&gt;&lt;code&gt;MATCH (n {name: '白杰'}) RETURN n&lt;/code&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-10.png"&gt;
&lt;img src="index-10.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;13215346813&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="x16分析起早王的计算机检材分析neo4j数据库内数据统计在2025年4月7日至13日期间使用非授权设备登录且登录地点超出其注册时登记的两个以上城市的用户数量格式1"&gt;（X）16分析起早王的计算机检材，分析neo4j数据库内数据，统计在2025年4月7日至13日期间使用非授权设备登录且登录地点超出其注册时登记的两个以上城市的用户数量(格式：1)
&lt;/h2&gt;&lt;p&gt;&lt;font color="#00b050"&gt;不会，赛后复现&lt;/font&gt;&lt;br&gt;
要使用联合查询多个数据库，查询代码：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;span class="lnt"&gt;15
&lt;/span&gt;&lt;span class="lnt"&gt;16
&lt;/span&gt;&lt;span class="lnt"&gt;17
&lt;/span&gt;&lt;span class="lnt"&gt;18
&lt;/span&gt;&lt;span class="lnt"&gt;19
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-sql" data-lang="sql"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;MATCH&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;u&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="k"&gt;User&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="o"&gt;-&lt;/span&gt;&lt;span class="p"&gt;[:&lt;/span&gt;&lt;span class="n"&gt;HAS_LOGIN&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;&lt;span class="o"&gt;-&amp;gt;&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;l&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="n"&gt;Login&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="o"&gt;-&lt;/span&gt;&lt;span class="p"&gt;[:&lt;/span&gt;&lt;span class="n"&gt;FROM_IP&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;&lt;span class="o"&gt;-&amp;gt;&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;ip&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="n"&gt;IP&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;MATCH&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;l&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="o"&gt;-&lt;/span&gt;&lt;span class="p"&gt;[:&lt;/span&gt;&lt;span class="n"&gt;USING_DEVICE&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;&lt;span class="o"&gt;-&amp;gt;&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;d&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="n"&gt;Device&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;WHERE&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;l&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;time&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;&amp;lt;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;datetime&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;2025-04-14&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;AND&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;ip&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;city&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;&amp;lt;&amp;gt;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;u&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;reg_city&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;AND&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;NOT&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;u&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="o"&gt;-&lt;/span&gt;&lt;span class="p"&gt;[:&lt;/span&gt;&lt;span class="n"&gt;TRUSTS&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;&lt;span class="o"&gt;-&amp;gt;&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;d&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;WITH&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;u&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;collect&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="k"&gt;DISTINCT&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;ip&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;city&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;AS&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="err"&gt;异常登录城市列表&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;collect&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="k"&gt;DISTINCT&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;d&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;device_id&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;AS&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="err"&gt;未授权设备列表&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;count&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;l&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;AS&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="err"&gt;异常登录次数&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;WHERE&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;size&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="err"&gt;异常登录城市列表&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;&amp;gt;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="mi"&gt;2&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;RETURN&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;u&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;user_id&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;AS&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="err"&gt;用户&lt;/span&gt;&lt;span class="n"&gt;ID&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;u&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;real_name&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;AS&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="err"&gt;姓名&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="err"&gt;异常登录城市列表&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="err"&gt;未授权设备列表&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="err"&gt;异常登录次数&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;ORDER&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;BY&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="err"&gt;异常登录次数&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;DESC&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-11.png"&gt;
&lt;img src="index-11.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;44&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="17分析起早王的计算机检材起早王的虚拟货币钱包的助记词的第8个是什么格式abandon"&gt;17分析起早王的计算机检材，起早王的虚拟货币钱包的助记词的第8个是什么(格式：abandon)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-12.png"&gt;
&lt;img src="index-12.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-13.png"&gt;
&lt;img src="index-13.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;draft&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="18分析起早王的计算机检材起早王的虚拟货币钱包是什么格式0x11111111"&gt;18分析起早王的计算机检材，起早王的虚拟货币钱包是什么(格式：0x11111111)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-14.png"&gt;
&lt;img src="index-14.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
拿助记词恢复密码，然后就可以看到了&lt;br&gt;
&lt;code&gt;0xd8786a1345cA969C792d9328f8594981066482e&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="19分析起早王的计算机检材起早王请高手为倩倩发行了虚拟货币请问倩倩币的最大供应量是多少格式100qianqian"&gt;19分析起早王的计算机检材，起早王请高手为倩倩发行了虚拟货币，请问倩倩币的最大供应量是多少(格式：100qianqian)
&lt;/h2&gt;&lt;p&gt;浏览器中有&lt;code&gt;sepolia.etherscan.io&lt;/code&gt;区块链交易网站记录，复原后搜索到&lt;code&gt;qianqianbi&lt;/code&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-15.png"&gt;
&lt;img src="index-15.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;1000000qianqian&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="20分析起早王的计算机检材起早王总共购买过多少倩倩币格式100qianqian"&gt;20分析起早王的计算机检材，起早王总共购买过多少倩倩币(格式：100qianqian)
&lt;/h2&gt;&lt;p&gt;看记录就知道了&lt;br&gt;
&lt;code&gt;521qianqian&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="21分析起早王的计算机检材起早王购买倩倩币的交易时间是单位utc格式202011-010101"&gt;21分析起早王的计算机检材，起早王购买倩倩币的交易时间是(单位：UTC)(格式：2020/1/1 01:01:01)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="4cca2ebf26da07b87fc08b88eef94389.png"&gt;
&lt;img src="4cca2ebf26da07b87fc08b88eef94389.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;2025/3/24 2:08:36&lt;/code&gt;&lt;/p&gt;
&lt;h1 id="ai部分"&gt;AI部分
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;分析crack文件，获得flag1(格式：flag1{123456})&lt;/li&gt;
&lt;li&gt;分析crack文件，获得flag2(格式：flag2{123456})&lt;/li&gt;
&lt;li&gt;分析crack文件，获得flag3(格式：flag3{123456})&lt;/li&gt;
&lt;li&gt;分析crack文件，获得flag4(格式：flag4{123456})
下载里有crack.zip，打开以后就是一个AI对话界面，按道理是通过对话获得flag的，但是学长直接用一个解混淆的github项目破解出来了&lt;br&gt;
&lt;a class="link" href="https://github.com/Lil-House/Pyarmor-Static-Unpack-1shot" target="_blank" rel="noopener"
&gt;https://github.com/Lil-House/Pyarmor-Static-Unpack-1shot&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-19.png"&gt;
&lt;img src="index-19.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
破解Pyarmor混淆，之后就可以看到原来的源码了&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-20.png"&gt;
&lt;img src="index-20.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;flag1{you_are_so_smart}&lt;/code&gt;&lt;br&gt;
&lt;code&gt;flag2{prompt_is_easy}&lt;/code&gt;&lt;br&gt;
&lt;code&gt;flag3{no_question_can_kill_you}&lt;/code&gt;&lt;br&gt;
&lt;code&gt;flag4{You_have_mastered_the_AI}&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="notice notice-tip" &gt;
&lt;div class="notice-title"&gt;&lt;svg xmlns="http://www.w3.org/2000/svg" class="icon notice-icon" viewBox="0 0 512 512" fill="#437052"&gt;&lt;path d="M504 256a248 248 0 11-496 0 248 248 0 01496 0zM227 387l184-184c7-6 7-16 0-22l-22-23c-7-6-17-6-23 0L216 308l-70-70c-6-6-16-6-23 0l-22 23c-7 6-7 16 0 22l104 104c6 7 16 7 22 0z"/&gt;&lt;/svg&gt;&lt;/div&gt;&lt;p&gt;实际上看到源码我们也大致可以知道正解的方式应该是什么样的了，可以自行尝试&lt;/p&gt;&lt;/div&gt;
&lt;h1 id="手机部分"&gt;手机部分
&lt;/h1&gt;&lt;h2 id="该检材的备份提取时间utc格式202011-010101"&gt;该检材的备份提取时间（UTC）(格式：2020/1/1 01:01:01)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-21.png"&gt;
&lt;img src="index-21.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;2024/4/15 18:11:18&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析倩倩的手机检材手机内puzzle_game拼图程序拼图apk中的flag1是什么格式xxxxxxxxx"&gt;分析倩倩的手机检材,手机内Puzzle_Game拼图程序拼图APK中的Flag1是什么(格式:xxxxxxxxx)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-22.png"&gt;
&lt;img src="index-22.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;Key_1n_the_P1c&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析手机内puzzle_game拼图程序请问最终拼成功的图片是哪所大学格式浙江大学"&gt;分析手机内Puzzle_Game拼图程序，请问最终拼成功的图片是哪所大学(格式：浙江大学)
&lt;/h2&gt;&lt;p&gt;直接社工过去&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-23.png"&gt;
&lt;img src="index-23.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="分析倩倩的手机检材木马app是怎么被安装的网址格式http1270011234"&gt;分析倩倩的手机检材,木马app是怎么被安装的（网址）(格式：http://127.0.0.1:1234/)
&lt;/h2&gt;&lt;p&gt;&lt;code&gt;fix2_sign&lt;/code&gt;这个apk，弘联里看就一个网址，浏览器内网下载
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-24.png"&gt;
&lt;img src="index-24.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;http://192.168.180.107:6262/&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析倩倩的手机检材检材内的木马app的hash是什么格式大写md5"&gt;分析倩倩的手机检材,检材内的木马app的hash是什么(格式：大写md5)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-26.png"&gt;
&lt;img src="index-26.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;23A1527A704210A07A50161CFE79D2E8&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析倩倩的手机检材检材内的木马app的应用名称是什么格式baidu"&gt;分析倩倩的手机检材,检材内的木马app的应用名称是什么(格式：Baidu)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-25.png"&gt;
&lt;img src="index-25.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;Google Service Framework&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析倩倩的手机检材检材内的木马app的使用什么加固格式腾讯乐固"&gt;分析倩倩的手机检材,检材内的木马app的使用什么加固(格式：腾讯乐固)
&lt;/h2&gt;&lt;p&gt;雷电里也有，&lt;br&gt;
&lt;code&gt;梆梆加固&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析倩倩的手机检材检材内的木马软件所关联到的ip和端口是什么格式1270011111"&gt;分析倩倩的手机检材,检材内的木马软件所关联到的ip和端口是什么(格式：127.0.0.1:1111)
&lt;/h2&gt;&lt;p&gt;&lt;a class="link" href="https://56.al" target="_blank" rel="noopener"
&gt;56al&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
脱壳后jadx反编译
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-27.png"&gt;
&lt;img src="index-27.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;92.67.33.56:8000&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="该木马app控制手机摄像头拍了几张照片格式1"&gt;该木马app控制手机摄像头拍了几张照片(格式：1)
&lt;/h2&gt;&lt;p&gt;在服务器里面，见&lt;a class="link" href="#%e6%9c%8d%e5%8a%a1%e5%99%a8%e9%83%a8%e5%88%86" &gt;服务器部分&lt;/a&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-28.png"&gt;
&lt;img src="index-28.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;4&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="x木马app被使用的摄像头为格式camera"&gt;（X）木马APP被使用的摄像头为(格式：Camera)
&lt;/h2&gt;&lt;p&gt;&lt;font color="#00b050"&gt;未能解出，复现见服务器部分&lt;/font&gt;&lt;/p&gt;
&lt;h2 id="分析倩倩的手机检材木马apk通过调用什么api实现自身持久化格式jobstore"&gt;分析倩倩的手机检材,木马APK通过调用什么api实现自身持久化(格式：JobStore)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-29.png"&gt;
&lt;img src="index-29.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;jobScheduler&lt;/code&gt;
但是这是什么呢
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-30.png"&gt;
&lt;img src="index-30.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
而且这东西很厉害，相比流氓式“进程杀活”，这个任务方案更不会被厂商杀进程策略针对&lt;/p&gt;
&lt;h2 id="分析倩倩的手机检材根据倩倩的身份证号请问倩倩来自哪里格式北京市西城区"&gt;分析倩倩的手机检材,根据倩倩的身份证号请问倩倩来自哪里（格式：北京市西城区）
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-31.png"&gt;
&lt;img src="index-31.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="notice notice-note" &gt;
&lt;div class="notice-title"&gt;&lt;svg xmlns="http://www.w3.org/2000/svg" class="icon notice-icon" viewBox="0 0 512 512" fill="#436170"&gt;&lt;path d="M504 256a248 248 0 11-496 0 248 248 0 01496 0zm-248 50a46 46 0 100 92 46 46 0 000-92zm-44-165l8 136c0 6 5 11 12 11h48c7 0 12-5 12-11l8-136c0-7-5-13-12-13h-64c-7 0-12 6-12 13z"/&gt;&lt;/svg&gt;&lt;/div&gt;&lt;p&gt;比赛的时候直接填杭州市滨江区了后来发现欸不对这个身份证肯定对不上啊，汗流浃背了&lt;/p&gt;&lt;/div&gt;
根据身份证查询&lt;br&gt;
&lt;code&gt;上海市徐汇区&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="x此手机检材的imei号是多少格式1234567890"&gt;（X）此手机检材的IMEI号是多少(格式：1234567890)
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-32.png"&gt;
&lt;img src="index-32.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
竟然是爆搜。。。&lt;br&gt;
&lt;code&gt;865372026366143&lt;/code&gt;&lt;/p&gt;
&lt;h1 id="exe部分"&gt;exe部分
&lt;/h1&gt;&lt;h2 id="分析giftexe该程序的md5是什么格式大写md5"&gt;分析GIFT.exe，该程序的md5是什么(格式：大写md5)
&lt;/h2&gt;&lt;p&gt;可以丢hashcal（取证大师）&lt;br&gt;
或丢云沙箱&lt;br&gt;
&lt;code&gt;5a20b10792126ffa324b91e506f67223&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="giftexe的使用的编程语言是什么格式c解开得到的love2exe的编译时间格式202511-010101"&gt;GIFT.exe的使用的编程语言是什么(格式：C)解开得到的LOVE2.exe的编译时间(格式：2025/1/1 01:01:01)
&lt;/h2&gt;&lt;p&gt;直接梭&lt;br&gt;
&lt;code&gt;python&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="解开giftexe得到病毒程序的编译时间格式202511-010101"&gt;解开GIFT.exe得到病毒程序的编译时间(格式：2025/1/1 01:01:01)
&lt;/h2&gt;&lt;p&gt;要先把第一层解出来（病毒，别把自己搞了）&lt;br&gt;
密码就是qianqian生日&lt;code&gt;20010811&lt;/code&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-34.png"&gt;
&lt;img src="index-34.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-33.png"&gt;
&lt;img src="index-33.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;2025/4/8 09:59:40&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析giftexe该病毒所关联到的ip和端口格式1270011111"&gt;分析GIFT.exe，该病毒所关联到的ip和端口(格式：127.0.0.1:1111)
&lt;/h2&gt;&lt;p&gt;&lt;code&gt;46.95.185.222:6234&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析giftexe该病毒修改的壁纸md5格式大写md5"&gt;分析GIFT.exe，该病毒修改的壁纸md5(格式：大写md5)
&lt;/h2&gt;&lt;p&gt;resource hacker跑，然后导出分析&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-36.png"&gt;
&lt;img src="index-36.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="../../../public/p/2025%e5%b9%b3%e8%88%aa%e6%9d%afwp-%e5%a4%8d%e7%8e%b0/index-36.png"&gt;
&lt;img src="../../../public/p/2025%e5%b9%b3%e8%88%aa%e6%9d%afwp-%e5%a4%8d%e7%8e%b0/index-36.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
E5246DF5EC0`&lt;/p&gt;
&lt;p&gt;&amp;ldquo;分析GIFT.exe，为对哪些后缀的文件进行加密：
A.doc
B.xlsx
C.jpg
D.png
E.ppt&lt;/p&gt;
&lt;p&gt;模拟，或者IDA逆一下&lt;code&gt;ABE&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析giftexe病毒加密后的文件类型是什么格式docx文档"&gt;分析GIFT.exe，病毒加密后的文件类型是什么(格式：DOCX文档)
&lt;/h2&gt;&lt;p&gt;&lt;code&gt;.love&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析giftexe壁纸似乎被隐形水印加密过了请找到其中的flag3格式flag3xxxxxxxx"&gt;分析GIFT.exe，壁纸似乎被隐形水印加密过了？请找到其中的Flag3(格式：flag3{xxxxxxxx})
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-37.png"&gt;
&lt;img src="index-37.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;flag3{20241224_Our_First_Meet}&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析giftexe病毒加密文件所使用的方法是什么格式base64"&gt;分析GIFT.exe，病毒加密文件所使用的方法是什么(格式：Base64)
&lt;/h2&gt;&lt;p&gt;同一文件夹下有一个qianqian png图片，010发现末尾有RSA私钥
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-38.png"&gt;
&lt;img src="index-38.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;RSA&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="分析giftexe请解密testlove得到flag4格式flag4xxxxxxxx"&gt;分析GIFT.exe，请解密test.love得到flag4(格式：flag4{xxxxxxxx})
&lt;/h2&gt;&lt;p&gt;跑RSA脚本，&lt;code&gt;RSAES-RKCS1-V1_5&lt;/code&gt;算法，导出文件为ppt
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-39.png"&gt;
&lt;img src="index-39.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;flag4{104864DF-C420-04BB5F51F267}&lt;/code&gt;&lt;/p&gt;
&lt;h1 id="服务器部分"&gt;服务器部分
&lt;/h1&gt;&lt;p&gt;弱项，赛后复现中&lt;/p&gt;</description></item></channel></rss>