<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Flutter on Nan0inPsyLog</title><link>https://nan0in27.cn/tags/flutter/</link><description>Recent content in Flutter on Nan0inPsyLog</description><generator>Hugo -- gohugo.io</generator><language>en-us</language><copyright>楠牧音 | glow Nan0in</copyright><lastBuildDate>Sat, 24 May 2025 00:02:30 +0800</lastBuildDate><atom:link href="https://nan0in27.cn/tags/flutter/index.xml" rel="self" type="application/rss+xml"/><item><title>2025盘古石wp（部分）</title><link>https://nan0in27.cn/p/2025%E7%9B%98%E5%8F%A4%E7%9F%B3wp%E9%83%A8%E5%88%86/</link><pubDate>Thu, 08 May 2025 23:56:00 +0000</pubDate><guid>https://nan0in27.cn/p/2025%E7%9B%98%E5%8F%A4%E7%9F%B3wp%E9%83%A8%E5%88%86/</guid><description>&lt;img src="https://nan0in27.cn/p/2025%E7%9B%98%E5%8F%A4%E7%9F%B3wp%E9%83%A8%E5%88%86/banner.jpg" alt="Featured image of post 2025盘古石wp（部分）" /&gt;&lt;h1 id="前言"&gt;前言
&lt;/h1&gt;&lt;p&gt;
&lt;div class="notice notice-warning" &gt;
&lt;div class="notice-title"&gt;&lt;svg xmlns="http://www.w3.org/2000/svg" class="icon notice-icon" viewBox="0 0 576 512" fill="#704343"&gt;&lt;path d="M570 440c18 32-5 72-42 72H48c-37 0-60-40-42-72L246 24c19-32 65-32 84 0l240 416zm-282-86a46 46 0 100 92 46 46 0 000-92zm-44-165l8 136c0 6 5 11 12 11h48c7 0 12-5 12-11l8-136c0-7-5-13-12-13h-64c-7 0-12 6-12 13z"/&gt;&lt;/svg&gt;&lt;/div&gt;&lt;p&gt;2DRAYS本次比赛位于总排名269，惨败而归，该wp也只是个人学习整理用，急需沉淀，拒绝眼高手低
感谢两位队友&lt;a class="link" href="https://www.cnblogs.com/T0fV404" target="_blank" rel="noopener"
&gt;T0fv404&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
和&lt;a class="link" href="https://skipshot.cn/" target="_blank" rel="noopener"
&gt;Skipshot&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
的参与&lt;/p&gt;&lt;/div&gt;
每个队创建自己的wp文档，最后整理为word文件&lt;/p&gt;
&lt;div class="notice notice-info" &gt;
&lt;div class="notice-title"&gt;&lt;svg xmlns="http://www.w3.org/2000/svg" class="icon notice-icon" viewBox="0 0 512 512" fill="#705943"&gt;&lt;path d="M256 8a248 248 0 100 496 248 248 0 000-496zm0 110a42 42 0 110 84 42 42 0 010-84zm56 254c0 7-5 12-12 12h-88c-7 0-12-5-12-12v-24c0-7 5-12 12-12h12v-64h-12c-7 0-12-5-12-12v-24c0-7 5-12 12-12h64c7 0 12 5 12 12v100h12c7 0 12 5 12 12v24z"/&gt;&lt;/svg&gt;&lt;/div&gt;&lt;p&gt;标记为&lt;code&gt;*&lt;/code&gt;的题目是未解出答案或者答案不确定的&lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;贴一个爬题目的脚本&lt;/strong&gt;
&lt;hZgotmplZ id=""&gt;&lt;/hZgotmplZ&gt;
&lt;details&gt;
&lt;summary&gt;点击展开&lt;/summary&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;span class="lnt"&gt;15
&lt;/span&gt;&lt;span class="lnt"&gt;16
&lt;/span&gt;&lt;span class="lnt"&gt;17
&lt;/span&gt;&lt;span class="lnt"&gt;18
&lt;/span&gt;&lt;span class="lnt"&gt;19
&lt;/span&gt;&lt;span class="lnt"&gt;20
&lt;/span&gt;&lt;span class="lnt"&gt;21
&lt;/span&gt;&lt;span class="lnt"&gt;22
&lt;/span&gt;&lt;span class="lnt"&gt;23
&lt;/span&gt;&lt;span class="lnt"&gt;24
&lt;/span&gt;&lt;span class="lnt"&gt;25
&lt;/span&gt;&lt;span class="lnt"&gt;26
&lt;/span&gt;&lt;span class="lnt"&gt;27
&lt;/span&gt;&lt;span class="lnt"&gt;28
&lt;/span&gt;&lt;span class="lnt"&gt;29
&lt;/span&gt;&lt;span class="lnt"&gt;30
&lt;/span&gt;&lt;span class="lnt"&gt;31
&lt;/span&gt;&lt;span class="lnt"&gt;32
&lt;/span&gt;&lt;span class="lnt"&gt;33
&lt;/span&gt;&lt;span class="lnt"&gt;34
&lt;/span&gt;&lt;span class="lnt"&gt;35
&lt;/span&gt;&lt;span class="lnt"&gt;36
&lt;/span&gt;&lt;span class="lnt"&gt;37
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-python" data-lang="python"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="nn"&gt;requests&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="nn"&gt;json&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 要手动改的地方&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;list_url&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;http://47.107.51.216/api/ctf/v3/competition-forensics/96/category/paper/list&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;question_url&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;http://47.107.51.216/api/ctf/v3/competition-forensics/96/&lt;/span&gt;&lt;span class="si"&gt;%d&lt;/span&gt;&lt;span class="s2"&gt;/questions&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;cookies&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="s2"&gt;&amp;#34;acw_tc&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;0adc26de17468908528362887e439c61c3aba6084e3ac3923e091063d69315&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="s2"&gt;&amp;#34;SESSION&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;MDNlNDBmNDctNGE5Ni00ZmFkLWJkMzctZWRkMzRmYmEzOTFh&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 获取题目分类&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;res&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;requests&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;get&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;list_url&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;cookies&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="n"&gt;cookies&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;list_info&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;res&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;json&lt;/span&gt;&lt;span class="p"&gt;()[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;data&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 爬取各分类题目&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;f&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="nb"&gt;open&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;question.txt&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;w&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;for&lt;/span&gt; &lt;span class="n"&gt;theme&lt;/span&gt; &lt;span class="ow"&gt;in&lt;/span&gt; &lt;span class="n"&gt;list_info&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="c1"&gt;# 分类标题&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;f&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;write&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;theme&lt;/span&gt;&lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;name&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;&lt;span class="o"&gt;+&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="se"&gt;\n&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="c1"&gt;# 爬取题目&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;url&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;question_url&lt;/span&gt; &lt;span class="o"&gt;%&lt;/span&gt; &lt;span class="n"&gt;theme&lt;/span&gt;&lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;id&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;res&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;requests&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;get&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;url&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;cookies&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="n"&gt;cookies&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;questions&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;res&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;json&lt;/span&gt;&lt;span class="p"&gt;()[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;data&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;cnt&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="mi"&gt;1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;for&lt;/span&gt; &lt;span class="n"&gt;question&lt;/span&gt; &lt;span class="ow"&gt;in&lt;/span&gt; &lt;span class="n"&gt;questions&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="c1"&gt;# tmp = &amp;#34;%s (%d分)\n&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;tmp&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="si"&gt;%d&lt;/span&gt;&lt;span class="s2"&gt;、&lt;/span&gt;&lt;span class="si"&gt;%s&lt;/span&gt;&lt;span class="s2"&gt; (&lt;/span&gt;&lt;span class="si"&gt;%d&lt;/span&gt;&lt;span class="s2"&gt;分)&lt;/span&gt;&lt;span class="se"&gt;\n&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="c1"&gt;# f.write(tmp % (question[&amp;#34;id&amp;#34;], question[&amp;#34;name&amp;#34;], question[&amp;#34;score&amp;#34;]))&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;f&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;write&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;tmp&lt;/span&gt; &lt;span class="o"&gt;%&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;cnt&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;question&lt;/span&gt;&lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;name&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;split&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="se"&gt;\r\n&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)[&lt;/span&gt;&lt;span class="mi"&gt;0&lt;/span&gt;&lt;span class="p"&gt;],&lt;/span&gt; &lt;span class="n"&gt;question&lt;/span&gt;&lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;score&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;]))&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;cnt&lt;/span&gt; &lt;span class="o"&gt;+=&lt;/span&gt; &lt;span class="mi"&gt;1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;f&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;write&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="se"&gt;\n&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/details&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="img_v3_02m5_2397b245-820f-4610-b96f-60316d6b1f7g.jpg"&gt;
&lt;img src="img_v3_02m5_2397b245-820f-4610-b96f-60316d6b1f7g.jpg" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
注意VR游戏中衣柜中存在密室，进入以后拿到关键信息条&lt;/p&gt;
&lt;h1 id="案件详情"&gt;案件详情
&lt;/h1&gt;&lt;p&gt;赛后才放了出来&amp;hellip;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;月光穿过百叶窗，在书房地板上投下斑驳光影。钟无声站在智能锁前，手指轻触屏幕，几行代码在掌中屏闪过，门锁悄然开启。&lt;br&gt;
他环视书房，檀木书架堆满文件夹，落地台灯将影子拉得老长。拉开抽屉时，玉兰香从窗台飘入，混合着线香余韵。钟无声翻动文件，指尖划过烫金账本时，书房门轴发出轻微响动。 &lt;br&gt;
贾韦码站在门口，手中还攥着车钥匙。钟无声合上账本的动作很慢，窗外巡逻车的灯光扫过波斯地毯。当喉结在贾韦码颈间滑动时，玉兰花瓣正落在血渍边缘。&lt;br&gt;
书房恢复寂静，落地灯将钟无声的影子投在紧闭的智能锁上，像一幅静止的画。&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;在诈骗团伙中，贾韦码和钟无声是两个核心人物。贾韦码因违反保密协议，被钟无声盯上了。一天深夜，钟无声利用智能锁的漏洞，悄无声息地潜入贾韦码家中。他四处搜寻账本，但一无所获。就在他准备离开时，贾韦码回来了。钟无声一把抓住他，逼问账本的下落。贾韦码惊恐万分，最终在威胁下说出了藏匿之处。钟无声拿到账本后，为了灭口，残忍地杀害了贾韦码。随后，他带着账本消失在夜色中，留下一个血腥的现场&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;vr密码：9f8L2kP7mQv3RzX1tB5n6yH4CwJp9TqEa2rF1xSbD0LcKjZ&lt;/p&gt;
&lt;p&gt;检材密码：&lt;code&gt;01tn0GdE0]BF00pT0T&amp;amp;f00&amp;amp;u0k-q0Up41UhA00N,0\-L0kRr0j-p0T&amp;amp;R1F&amp;amp;=0\Ni1GR]&lt;/code&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="题目和分数"&gt;题目和分数
&lt;/h1&gt;&lt;hZgotmplZ id=""&gt;&lt;/hZgotmplZ&gt;
&lt;details&gt;
&lt;summary&gt;点击展开&lt;/summary&gt;
&lt;p&gt;手机取证 Mobile Forensics&lt;br&gt;
1、分析安卓手机检材，手机的IMSI是？[答案格式：660336842291717] (1分)&lt;br&gt;
2、养鱼诈骗投资1000，五天后收益是？[答案格式：123] (1分)&lt;br&gt;
3、分析苹果手机检材，手机的IDFA是？[答案格式：E377D1D7-BA02-4A79-BB9A-5C2DE5BD1F17] (2分)&lt;br&gt;
4、Telegram应用的卸载时间是？[答案格式：2023-01-22-17:37:50] (2分)&lt;br&gt;
5、机主hotmail邮箱地址是？[答案格式：123345@hotmail.com] (2分)&lt;br&gt;
6、苹果电脑开机密码是？[答案格式：12345] (4分)&lt;br&gt;
7、Telegram加密通讯中，加密聊天信息用到的第二个解密载体是？[答案格式：123.zip] (4分)&lt;br&gt;
8、贾韦码的内部代号是？[答案格式：77] (5分)&lt;br&gt;
9、特快专递的收货地址是？[标准格式：老牛市快速路11号ADE公司] (5分)&lt;/p&gt;
&lt;p&gt;APK取证 APK Forensics&lt;br&gt;
1、分析安卓检材，远控工具包名是？[标准格式：com.app.cpp] (2分)&lt;br&gt;
2、远控工具中继服务器IP是？[标准格式：192.168.11.11] (2分)&lt;br&gt;
3、远控工具ID服务器端口是？[标准格式：8088] (2分)&lt;br&gt;
4、远控工具中继服务器Key是？[标准格式：HoTwGxUuV9OxSSEWRFsr1DVxQBkbbFRe0ImYMTlzyec=] (2分)&lt;br&gt;
5、远控工具中收藏的远程ID是？[标准格式：123456] (2分)&lt;br&gt;
6、远程控制该手机的手机型号是？[标准格式：huawei-Hot] (2分)&lt;br&gt;
7、监听工具包名是？[标准格式：com.app.cpp] (2分)&lt;br&gt;
8、监听工具代码主入口是？[标准格式：com.app.cpp.MainActidddy] (2分)&lt;br&gt;
9、监听工具的签名算法是？[标准格式：AES123RSA ] (1分)&lt;br&gt;
10、监听工具运行多少秒后会跳转成黑色幕布？[标准格式：3.000] (3分)&lt;br&gt;
11、监听工具运行后，黑色幕布上字符串是？[标准格式：aes取证平台] (4分)&lt;br&gt;
12、监听工具检测到多少分贝开始录音？[标准格式：30] (4分)&lt;br&gt;
13、监听工具录音连续几秒没有检测到声音停止录音？[标准格式：3] (4分)&lt;br&gt;
14、监听工具保存文件存储路径的数据库名称是？[标准格式：sqlite.db] (2分)&lt;br&gt;
15、监听工具保存录像文件的文件夹是？[标准格式：file] (4分)&lt;br&gt;
16、监听工具数据库中保存音视频文件的路径使用什么加密？[标准格式：Rsa] (5分)&lt;br&gt;
17、录音的文件采用什么加密方式？[标准格式：RC4-123] (5分)&lt;br&gt;
18、录像文件加密秘钥的最后一位是？[标准格式：0x6A] (5分)&lt;br&gt;
19、原始文件md5为3b4d****55ae的创建时间是？[标准格式：2024-2-14-16:32:8] (5分)&lt;/p&gt;
&lt;p&gt;计算机取证 Computer Forensics&lt;br&gt;
1、分析贾韦码计算机检材，计算机系统Build版本为？【标准格式：19000】 (1分)&lt;br&gt;
2、计算机最后一次正常关机的时间为？UTC +0【标准格式：2025-05-06 09:00:00】 (1分)&lt;br&gt;
3、计算机网卡的MAC地址为？【标准格式：00-0B-00-A0-00-00】 (1分)&lt;br&gt;
4、计算机用户“贾韦码” 安全标识符SID为？【标准格式：S-X-X-X-X-X-X-X】 (1分)&lt;br&gt;
5、计算机默认浏览器为？【标准格式：Mozilla Firefox】 (1分)&lt;br&gt;
6、计算机默认浏览器版本为？【标准格式：000.0.0000.00】 (1分)&lt;br&gt;
7、机主通过浏览器搜索国外社交软件为？【标准格式：Whatsapp】 (1分)&lt;br&gt;
8、机主的邮箱账号为？【标准格式：pgscup@pgs.com】 (3分)&lt;br&gt;
9、计算机装过一款反取证软件为？【标准格式：EnCrypt.exe】 (1分)&lt;br&gt;
10、计算机通过Xshell远程连接的ip地址为？【标准格式：127.0.0.1】 (1分)&lt;br&gt;
11、机主曾买过一个美国的TG账号，请给该账号的原两步验证密码？【标准格式：8位数字】 (2分)&lt;br&gt;
12、给出其电脑内加密容器的解密密码？【标准格式：Abc@123】 (5分)&lt;br&gt;
13、给出其电脑内加密容器挂载的盘符？【标准格式：C】 (3分)&lt;br&gt;
14、给出其电脑内存放了多少张伪造身份证？【标准格式：10】 (4分)&lt;br&gt;
15、找出任敏的身份证编号？【标准格式：18位】 (4分)&lt;br&gt;
16、找出其电脑内存放的密钥文件，计算其MD5?【标准格式：字母小写】 (5分)&lt;br&gt;
17、找出其电脑内存放的密钥文件，解密此密钥文件，给出其内容？【标准格式：第3届pgscup】 (5分)&lt;br&gt;
18、对macOS系统进行解析，登陆的电子邮件服务是谁提供的？【标准格式:pgscup】 (1分)&lt;br&gt;
19、系统备忘录的包名是什么？【标准格式:com.dfefef.note】 (2分)&lt;br&gt;
20、图片中隐藏的内容是什么？【标准格式：隐藏内容 厨子戏子痞子】 (4分)&lt;br&gt;
21、被加密文件的扩展名是什么？【标准格式：123】 (1分)&lt;br&gt;
22、被加密的文件总共有几个？【标准格式：5】 (5分)&lt;br&gt;
23、贾韦码家使用的智能门锁品牌型号是什么？【标准格式：小米X号】
What is the brand and model of the smart lock used in Jia Wei Ma(贾韦码)’s home? [Answer example: 小米X号] (5分)&lt;/p&gt;
&lt;p&gt;EXE取证 PE Binary Forensics&lt;br&gt;
1、分析Windows木马，其控制端ip是？[标准格式：192.168.1.11] (2分)&lt;br&gt;
2、软件会复制自身到哪个文件夹下？[标准格式：DaTa] (2分)&lt;br&gt;
3、接上题，复制后软件名称是？[标准格式：AppTmp.exe] (3分)&lt;br&gt;
4、软件一共可以窃取多少种浏览器的信息？[标准格式：3] (4分)&lt;br&gt;
5、软件查询安装的杀毒软件出错或异常会返回什么字符串？[标准格式：Apps] (3分)&lt;/p&gt;
&lt;p&gt;苹果应用取证 macOS Apps Forensics&lt;br&gt;
1、对mac电脑中的加密程序进行分析，使用了一个特定的数作为密钥生成的种子，请问这个数是什么？【标准格式：1234】 (4分)&lt;br&gt;
2、分析文件头部元素并确定它们的正确顺序。将字段名称按顺序连接并提交？【标准格式：字段1_字段2_字段3&amp;hellip;】 (5分)&lt;br&gt;
3、密钥派生过程中使用了几个算法步骤。其中一个函数使用了与其实际功能不符的名称。找出这个函数名并提交？【标准格式：函数名】 (5分 )&lt;br&gt;
4、程序中实现了一个故意减慢加密过程的机制，延迟值是多少？【标准格式：1.1】 (5分)&lt;br&gt;
5、程序中隐藏了一个版本标识符，请找出版本号？【标准格式：v1.1.1】 (5分)&lt;/p&gt;
&lt;p&gt;服务器取证 Server Forensics&lt;br&gt;
1、分析服务器检材，找出服务器系统启动盘的GUID？【标准格式:数字、字母、-的组合，字母大写】 (1分)&lt;br&gt;
2、找出服务器网关IP？【标准格式:1.1.1.1】 (1分)&lt;br&gt;
3、找出服务器数据盘的文件系统格式？【标准格式:ntfs】 (1分)&lt;br&gt;
4、找出服务器数据盘的解密密钥文件名？【标准格式:abcd】 (1分)&lt;br&gt;
5、找出服务器密码？【标准格式：key@123】 (3分)&lt;br&gt;
6、找出服务器版本号？【标准格式：0.0.0】 (1分) &lt;br&gt;
7、找出服务器内Docker虚拟硬盘位置？【标准格式：/home/abc/adc.raw】 (2分) &lt;br&gt;
8、找出服务器启动盘的启动标识？【标准格式：D100，写出型号即可】 (3分)&lt;br&gt;
9、找出服务器内共有多少个容器镜像？【标准格式：10】 (2分)&lt;br&gt;
10、找出服务器内网站服务器所用数据库运行的容器名？【标准格式：abc-abc-1】 (3分)&lt;br&gt;
11、找出服务器内虚拟币容器对外暴露的端口号？【标准格式：8000】 (3分)&lt;br&gt;
12、找出投资理财网站的域名？【标准格式：3w.baidu.com】 (3分)&lt;br&gt;
13、找出投资理财网站内连接数据库的密码？【标准格式：password】 (3分)&lt;br&gt;
14、找出投资理财网站后台访问地址？【标准格式：http://www.baidu.com/login.html】 (4分)&lt;br&gt;
15、找出投资理财网站会员等级设置存放在那个数据库表内？【标准格式：user】 (3分)&lt;br&gt;
16、找出投资理财网站提现成功的金额？【标准格式：10000】 (4分)&lt;br&gt;
17、找出投资理财网站内用户王欣的银行卡号？【标准格式：16位数字】 (4分)&lt;br&gt;
18、找出投资理财网站用户的最低提现金额？【标准格式：10000】 (5分)&lt;br&gt;
19、给出存放投资理财用户表内clock为0表示用户处于那种状态？【标准格式：核实】 (5分)&lt;br&gt;
20、找出投资理财网站内通过支付宝支付充值状态为未支付的金额？【标准格式：10000】 (5分)&lt;br&gt;
21、对贾韦码计算机进行分析，账本系统使用的web框架是什么？【标准格式:Django】 (2分)&lt;br&gt;
22、对账本系统进行分析，账本使用的数据库版本是多少？【标准格式:1.1.1】 (1分)&lt;br&gt;
23、对账本系统进行分析，使用的数据库名称是？【标准格式：test】 (2分)&lt;br&gt;
24、对账本系统进行分析，用户手机号码在数据库中的加密方法是？【标准格式：xor-325-dfg】 (4分)&lt;br&gt;
25、分析&lt;code&gt;crypto.js&lt;/code&gt;中的&lt;code&gt;_0x3ad7&lt;/code&gt;函数，找出返回加密数据的编码格式？【标准格式：ascii】 (5分)&lt;br&gt;
26、分析&lt;code&gt;crypto.js&lt;/code&gt;中的&lt;code&gt;_0x3ad7&lt;/code&gt;函数，找出使用异常作为控制流的触发语句？【标准格式：Test:connec】 (5分)&lt;br&gt;
27、分析keyManager.js&lt;code&gt;中&lt;/code&gt;initializeKeys`函数的密钥获取优先级是什么？【标准格式：我是谁&amp;gt;我是谁&amp;gt;我是谁】 (5分)
28、对账本系统进行分析，账本记录的用户总数是多少？【标准格式：1234】 (5分)&lt;br&gt;
29、对账本系统进行分析，身份证号“430014197812200986”用户的投资金额是多少？【标准格式：111111】 (5分)&lt;br&gt;
30、对账本系统进行分析，姓名为明凤英的客户共有几人？【标准格式：1】 (3分)&lt;/p&gt;
&lt;p&gt;物联网取证 IOT Forensics &lt;br&gt;
1、分析冰箱，请问智能冰箱的品牌？【标准格式:xiaomi】 (2分)&lt;br&gt;
2、请问智能冰箱的型号？【标准格式:MiFridge2024】 (1分)&lt;br&gt;
3、请找智能冰箱的uuid？【标准格式：34567890-12cd-efab-3456-789012cdefab】 (4分)&lt;br&gt;
4、请问智能冰箱默认保存几张图片？【标准格式：1】 (5分)&lt;br&gt;
5、请问冰箱中已存的第一张图片上的内容是什么？【标准格式：满城尽带黄金甲】 (4分)&lt;br&gt;
6、请问冰箱中已存的第二张图片的名称是什么？【标准格式：123.jpg】 (4分)&lt;br&gt;
7、请找冰箱中隐藏的内容？【标准格式：chuzixizipizi】 (5分)&lt;br&gt;
8、请找出冰箱中嫌疑人图片MD5值的后六位？【标准格式：1a2b3d】 (5分)&lt;br&gt;
9、请找出冰箱最后一次开门时间？【标准格式：10:11】 (5分)&lt;br&gt;
10、默认图片的存储限制大小是多少？【标准格式：1KB】 (5分)&lt;br&gt;
11、分析video.E01，被修改的录像md5前5位是？【标准格式：1a2b3】 (4分)&lt;/p&gt;
&lt;p&gt;数据分析 Data Analysis&lt;br&gt;
1、对贾韦码计算机检材进行解析，该诈骗集团的最高层领导者的id 和姓名？【标准格式:M000001 姓名】 (1分)&lt;br&gt;
2、找出最高领导的所有下线中提现总额最高的成员ID？【标准格式:M0000001】 (4分)&lt;br&gt;
3、找出从直接下线获得平均佣金最高的成员ID及其平均佣金金额？【标准格式：M0000001,123.12】 (4分)&lt;br&gt;
4、找出注册时间最早的前 10% 成员中，交易次数最少的 5 位成员的 id？【标准格式：M000001,M000002,M000003,M000004,M000005】 (4分)&lt;br&gt;
5、找出交易次数增长率最高的成员ID及其增长率？【标准格式：M000001,24.44%】 (4分)&lt;br&gt;
6、统计状态 &amp;lsquo;active&amp;rsquo;、90天无交易、历史交易额前20%的成员数？【标准格式：111】 (5分)&lt;br&gt;
7、找出有上线且直接下线最多的成员ID及下线数？【标准格式：M000001:数量】 (5分)&lt;br&gt;
8、比较最早年份Q1与Q4注册成员的总交易额，指出哪个更高及具体金额？【标准格式：Q1:123.12】 (5分)&lt;br&gt;
9、找出成员地址中最常出现的省份，并计算居住在该省份的所有成员的总提现金额？【标准格式：省份,123.12】 (5分)&lt;br&gt;
10、计算最高层领导者的净资金流？【标准格式：123.12】 (5分)&lt;/p&gt;
&lt;/details&gt;
&lt;h1 id="手机取证-mobile-forensics"&gt;手机取证 Mobile Forensics
&lt;/h1&gt;&lt;h2 id="1分析安卓手机检材手机的imsi是答案格式660336842291717-analyze-the-android-phone-what-is-the-imsi-answer-format-660336842291717"&gt;1分析安卓手机检材，手机的IMSI是？[答案格式：660336842291717] Analyze the Android phone: What is the IMSI? [Answer format: 660336842291717]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-12.png"&gt;
&lt;img src="index-12.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;460036641292715
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="2养鱼诈骗投资1000五天后收益是答案格式123-invest-1000-in-fish-farming-scam-what-is-return-after-5-days-answer-format-123"&gt;2养鱼诈骗投资1000，五天后收益是？[答案格式：123] Invest 1000 in &amp;ldquo;Fish farming&amp;rdquo; scam, what is return after 5 days? [Answer format: 123]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;175
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-13.png"&gt;
&lt;img src="index-13.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="3分析苹果手机检材手机的idfa是答案格式e377d1d7-ba02-4a79-bb9a-5c2de5bd1f17-analyze-the-iphone-what-is-the-idfa-answer-format-e377d1d7-ba02-4a79-bb9a-5c2de5bd1f17"&gt;3分析苹果手机检材，手机的IDFA是？[答案格式：E377D1D7-BA02-4A79-BB9A-5C2DE5BD1F17] Analyze the iPhone: What is the IDFA? [Answer format: E377D1D7-BA02-4A79-BB9A-5C2DE5BD1F17]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;E477D4C7-BD02-4979-BC9D-5C5DE7BD1F17
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-14.png"&gt;
&lt;img src="index-14.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="4telegram应用的卸载时间是答案格式2023-01-22-173750-when-was-uninstall-time-of-telegram-app-answer-format-2023-01-22-173750"&gt;4Telegram应用的卸载时间是？[答案格式：2023-01-22-17:37:50] When was uninstall time of Telegram App? [Answer format: 2023-01-22-17:37:50]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2025-04-17-10:51:39
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-15.png"&gt;
&lt;img src="index-15.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="5机主hotmail邮箱地址是答案格式123345hotmailcom-what-is-the-users-hotmail-email-address-answer-format-123345hotmailcom"&gt;5机主hotmail邮箱地址是？[答案格式：123345@hotmail.com] What is the user’s Hotmail email address? [Answer format: 123345@hotmail.com]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;hostsixer@hotmail.com
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-16.png"&gt;
&lt;img src="index-16.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="6苹果电脑开机密码是答案格式12345-what-is-the-macs-power-on-password-answer-format-12345"&gt;6苹果电脑开机密码是？[答案格式：12345] What is the mac’s power-on password? [Answer format: 12345]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;12345678
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;在苹果手机截屏里
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-42.png"&gt;
&lt;img src="index-42.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="7telegram加密通讯中加密聊天信息用到的第二个解密载体是答案格式123zip-the-second-decryption-vector-used-to-encrypt-chat-messages-in-telegram-encrypted-messaging-is-answer-format-123zip"&gt;7Telegram加密通讯中，加密聊天信息用到的第二个解密载体是？[答案格式：123.zip] The second decryption vector used to encrypt chat messages in Telegram encrypted messaging is? [Answer format: 123.zip]
&lt;/h2&gt;&lt;p&gt;火眼里用iphone里找到的密码打开MACos加密文件进行分析
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-43.png"&gt;
&lt;img src="index-43.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
备忘录里存在蜜语规则，看一下这些文件&lt;br&gt;
发现在2.mp4的47秒左右出现加密规则，结合另一部分知道这个就是第二个揭秘载体
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-44.png"&gt;
&lt;img src="index-44.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2.mp4
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="8贾韦码的内部代号是答案格式77-what-is-jia-wei-ma贾韦码s-internal-code-name-answer-format-77"&gt;8贾韦码的内部代号是？[答案格式：77] What is Jia Wei Ma(贾韦码)’s internal code name? [Answer format: 77]
&lt;/h2&gt;&lt;p&gt;看iphone中的telegram聊天记录
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-45.png"&gt;
&lt;img src="index-45.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
可以看到这里二人所对应的“蜜语”就是我们之前所看到的蜜语规则所指，而我们要试图通过规则对这些蜜语进行解密替换&lt;br&gt;
但是良心的是，在Office文件元信息中
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-46.png"&gt;
&lt;img src="index-46.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
留下了我们所源信息，模拟聊天一下&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="76e27ab6-30ac-4746-89b2-5986bda5657f.png"&gt;
&lt;img src="76e27ab6-30ac-4746-89b2-5986bda5657f.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;48
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="9特快专递的收货地址是标准格式老牛市快速路11号ade公司-what-is-the-delivery-address-for-the-express-package-answer-format-老牛市快速路11号ade公司"&gt;9特快专递的收货地址是？[标准格式：老牛市快速路11号ADE公司] What is the delivery address for the express package? [Answer format: 老牛市快速路11号ADE公司]
&lt;/h2&gt;&lt;p&gt;同上题&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;西红市中山路35号PGS健身房
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h1 id="apk取证-apk-forensics"&gt;APK取证 APK Forensics
&lt;/h1&gt;&lt;h2 id="1分析安卓检材远控工具包名是标准格式comappcpp-analyze-the-android-device-what-is-the-package-name-of-the-remote-control-tool-answer-format-comappcpp"&gt;1分析安卓检材，远控工具包名是？[标准格式：com.app.cpp] Analyze the Android device: What is the package name of the remote control tool? [Answer format: com.app.cpp]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;com.carriez.flutter_hbb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-18.png"&gt;
&lt;img src="index-18.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="2远控工具中继服务器ip是标准格式1921681111-what-is-the-ip-of-the-relay-server-in-the-remote-control-tool-answer-format-1921681111"&gt;2远控工具中继服务器IP是？[标准格式：192.168.11.11] What is the IP of the relay server in the remote control tool? [Answer format: 192.168.11.11]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;59.110.10.229
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-19.png"&gt;
&lt;img src="index-19.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="3远控工具id服务器端口是标准格式8088-what-is-the-id-servers-open-port-in-the-remote-control-tool-answer-format-8088"&gt;3远控工具ID服务器端口是？[标准格式：8088] What is the “ID server”‘s open port in the remote control tool? [Answer format: 8088]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;21116
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-20.png"&gt;
&lt;img src="index-20.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="4远控工具中继服务器key是标准格式hotwgxuuv9oxssewrfsr1dvxqbkbbfre0imymtlzyec"&gt;4远控工具中继服务器Key是？[标准格式：HoTwGxUuV9OxSSEWRFsr1DVxQBkbbFRe0ImYMTlzyec=]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-47.png"&gt;
&lt;img src="index-47.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;WIUqzRq1Ocx4QNnsF26dZQijKdyd2L9OfaT55hDlQCI=
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="5远控工具中收藏的远程id是标准格式123456-what-is-the-saved-remote-id-in-the-remote-control-tool-answer-format-123456"&gt;5远控工具中收藏的远程ID是？[标准格式：123456] What is the saved remote ID in the remote control tool? [Answer format: 123456]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;1807892422
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-21.png"&gt;
&lt;img src="index-21.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="6-远程控制该手机的手机型号是标准格式huawei-hot-what-is-the-model-of-the-phone-controlling-this-phone-answer-format-huawei-hot"&gt;6 远程控制该手机的手机型号是？[标准格式：huawei-Hot] What is the model of the phone controlling this phone? [Answer format: huawei-Hot]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-22.png"&gt;
&lt;img src="index-22.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;google-Pixel
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="7监听工具包名是标准格式comappcpp-what-is-the-package-name-of-the-eavesdropping-tool-answer-format-comappcpp"&gt;7监听工具包名是？[标准格式：com.app.cpp] What is the package name of the eavesdropping tool? [Answer format: com.app.cpp]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;com.example.liekai
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-23.png"&gt;
&lt;img src="index-23.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="8监听工具代码主入口是标准格式comappcppmainactidddy-what-is-the-main-entry-point-in-the-eavesdropping-tools-code-answer-format-comappcppmainactidddy"&gt;8监听工具代码主入口是？[标准格式：com.app.cpp.MainActidddy] What is the main entry point in the eavesdropping tool’s code? [Answer format: com.app.cpp.MainActidddy]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;com.example.liekai.MainActivity
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-24.png"&gt;
&lt;img src="index-24.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="9监听工具的签名算法是标准格式aes123rsa--what-signing-algorithm-does-the-eavesdropping-tool-use-answer-format-aes123rsa"&gt;9监听工具的签名算法是？[标准格式：AES123RSA ] What signing algorithm does the eavesdropping tool use? [Answer format: AES123RSA]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SHA256RSA
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-49.png"&gt;
&lt;img src="index-49.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="10监听工具运行多少秒后会跳转成黑色幕布标准格式3000"&gt;10监听工具运行多少秒后会跳转成黑色幕布？[标准格式：3.000]
&lt;/h2&gt;&lt;p&gt;模拟器仿真，进入软件后1s后便进入黑屏状态开始监听&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;1.000
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="11复现监听工具运行后黑色幕布上字符串是标准格式aes取证平台"&gt;11（复现）监听工具运行后，黑色幕布上字符串是？[标准格式：aes取证平台]
&lt;/h2&gt;&lt;p&gt;看下APK包，改ZIP解压后&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-50.png"&gt;
&lt;img src="index-50.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
发现是flutter（刚好学一下flutter) &lt;br&gt;
&lt;div class="notice notice-note" &gt;
&lt;div class="notice-title"&gt;&lt;svg xmlns="http://www.w3.org/2000/svg" class="icon notice-icon" viewBox="0 0 512 512" fill="#436170"&gt;&lt;path d="M504 256a248 248 0 11-496 0 248 248 0 01496 0zm-248 50a46 46 0 100 92 46 46 0 000-92zm-44-165l8 136c0 6 5 11 12 11h48c7 0 12-5 12-11l8-136c0-7-5-13-12-13h-64c-7 0-12 6-12 13z"/&gt;&lt;/svg&gt;&lt;/div&gt;&lt;p&gt;emmm flutter就是一个Google的开发用户界面用的UI框架（IOS和Android都可以用），也就是前端，是近几年开发热潮，因为它达到了一个性能可提升的新高度
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-51.png"&gt;
&lt;img src="index-51.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;&lt;/p&gt;&lt;/div&gt;
&lt;/p&gt;
&lt;h3 id="blutter使用"&gt;blutter使用
&lt;/h3&gt;&lt;p&gt;很多人可能没用过，所以写一下，可以跳过&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;首先我强烈推荐使用linux去运行&lt;/strong&gt;，因为依赖的安装和dart环境的make非常方便，而windows就麻烦上好几个层次了&lt;br&gt;
wsl中安装ubuntu的依赖后，手动下载&lt;a class="link" href="https://github.com/worawit/blutter" target="_blank" rel="noopener"
&gt;blutter&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
压缩包后进行使用&lt;br&gt;
注意wsl默认安装好像是g++ 11，在这种情况下运行脚本会报错，先执行一下指令进行更新到g++13&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 添加官方工具链PPA&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo add-apt-repository ppa:ubuntu-toolchain-r/test
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo apt update
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 安装g++-13&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo apt install g++-13
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 设置为默认编译器&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo update-alternatives --install /usr/bin/g++ g++ /usr/bin/g++-13 &lt;span class="m"&gt;100&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo update-alternatives --config g++ &lt;span class="c1"&gt;# 选择g++-13&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 验证版本&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;g++ --version &lt;span class="c1"&gt;# 应显示 13...&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;然后执行&lt;br&gt;
&lt;code&gt;python blutter.py ~/arm64-v8a ~/&lt;/code&gt;&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-53.png"&gt;
&lt;img src="index-53.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这样子就成功提取了，我们进去看看&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="Pasted%20image%2020250518003008.png"&gt;
&lt;img src="Pasted%20image%2020250518003008.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h3 id="解题"&gt;解题
&lt;/h3&gt;&lt;p&gt;进入到lib\arm64-v8a文件夹中，存在libapp.so和libflutter.so，是没有符号的
用&lt;a class="link" href="https://github.com/worawit/blutter" target="_blank" rel="noopener"
&gt;blutter&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
导出符号表&lt;br&gt;
有一个
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-55.png"&gt;
&lt;img src="index-55.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
我们在IDA9.0里跑一下&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-62.png"&gt;
&lt;img src="index-62.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
OK符号表全有了
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-56.png"&gt;
&lt;img src="index-56.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这里就是黑幕部分的函数了&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-57.png"&gt;
&lt;img src="index-57.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
找到center部分的obj&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-58.png"&gt;
&lt;img src="index-58.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;pgs比武专用
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="12监听工具检测到多少分贝开始录音标准格式30"&gt;12监听工具检测到多少分贝开始录音？[标准格式：30]
&lt;/h2&gt;&lt;p&gt;一种方式是黑屏前截图&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-59.png"&gt;
&lt;img src="index-59.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
还有一种就是我们blutter已经导出后发现刚好和center项目相邻&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-60.png"&gt;
&lt;img src="index-60.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;70
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="13监听工具录音连续几秒没有检测到声音停止录音标准格式3"&gt;13监听工具录音连续几秒没有检测到声音停止录音？[标准格式：3]
&lt;/h2&gt;&lt;p&gt;见上&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;4
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="14监听工具保存文件存储路径的数据库名称是标准格式sqlitedb-what-is-the-database-name-storing-file-paths-in-the-eavesdropping-tool-answer-format-sqlitedb"&gt;14监听工具保存文件存储路径的数据库名称是？[标准格式：sqlite.db] What is the database name storing file paths in the eavesdropping tool? [Answer format: sqlite.db]
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;recordings.db
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-26.png"&gt;
&lt;img src="index-26.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="15监听工具保存录像文件的文件夹是标准格式file"&gt;15监听工具保存录像文件的文件夹是？[标准格式：file]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-61.png"&gt;
&lt;img src="index-61.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;recording
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="16监听工具数据库中保存音视频文件的路径使用什么加密标准格式rsa"&gt;16监听工具数据库中保存音视频文件的路径使用什么加密？[标准格式：Rsa]
&lt;/h2&gt;&lt;p&gt;找path符号表提出来了也不好找，有点抽象&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-63.png"&gt;
&lt;img src="index-63.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;salsa20
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="17录音的文件采用什么加密方式标准格式rc4-123"&gt;17录音的文件采用什么加密方式？[标准格式：RC4-123]
&lt;/h2&gt;&lt;p&gt;找file&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-64.png"&gt;
&lt;img src="index-64.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
AES点进去，欸逆向算法功底有点弱，丢给AI，分析出来128是错的。。。看Aura博客知道要去看密钥加密流&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-65.png"&gt;
&lt;img src="index-65.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
因为是32字节(256位)加密，所以是&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;AES-256
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="18录像文件加密秘钥的最后一位是标准格式0x6a"&gt;18录像文件加密秘钥的最后一位是？[标准格式：0x6A]
&lt;/h2&gt;&lt;p&gt;继续分析keybytes&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-66.png"&gt;
&lt;img src="index-66.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
注意不是最终密钥，右移一位&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;0x4D
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="19原始文件md5为3b4d55ae的创建时间是标准格式2024-2-14-16328"&gt;&lt;code&gt;*&lt;/code&gt;19原始文件md5为3b4d&lt;code&gt;****&lt;/code&gt;55ae的创建时间是？[标准格式：2024-2-14-16:32:8]
&lt;/h2&gt;&lt;p&gt;太抽象了，解密流程虽然一样但是复现的时候我都不想做，出的不好，nopadding没想到就是挂，看&lt;a class="link" href="https://jasmineaura.github.io/AuraBlog/cybersecurity/huk3a01a/#question-19" target="_blank" rel="noopener"
&gt;Aura博客&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
&lt;/p&gt;
&lt;h1 id="计算机取证-computer-forensics"&gt;计算机取证 Computer Forensics
&lt;/h1&gt;&lt;h2 id="1分析贾韦码计算机检材计算机系统build版本为标准格式19000-analyze-jia-wei-ma贾韦码s-computer-sample-what-is-the-system-build-number-answer-format-19000"&gt;1分析贾韦码计算机检材，计算机系统Build版本为？【标准格式：19000】 Analyze Jia Wei Ma(贾韦码)’s computer sample: What is the system Build number? [Answer format: 19000]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index.png"&gt;
&lt;img src="index.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
挂载后找到&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;18362
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="2计算机最后一次正常关机的时间为utc-0标准格式2025-05-06-090000-when-was-the-computer-last-shut-down-normally-utc-0-answer-format-2025-05-06-090000"&gt;2计算机最后一次正常关机的时间为？UTC +0【标准格式：2025-05-06 09:00:00】 When was the computer last shut down normally (UTC +0)? [Answer format: 2025-05-06 09:00:00]
&lt;/h2&gt;&lt;p&gt;同一张图里&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2025-04-18 11:20:54
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="3计算机网卡的mac地址为标准格式00-0b-00-a0-00-00-what-is-the-mac-address-of-the-computers-network-interface-card-answer-format-00-0b-00-a0-00-00"&gt;3计算机网卡的MAC地址为？【标准格式：00-0B-00-A0-00-00】 What is the MAC address of the computer’s network interface card? [Answer format: 00-0B-00-A0-00-00]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-1.png"&gt;
&lt;img src="index-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;00-0C-29-0F-69-00
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="4计算机用户贾韦码-安全标识符sid为标准格式s-x-x-x-x-x-x-x-what-is-the-sid-of-user-贾韦码-answer-format-s-x-x-x-x-x-x-x"&gt;4计算机用户“贾韦码” 安全标识符SID为？【标准格式：S-X-X-X-X-X-X-X】 What is the SID of user &amp;ldquo;贾韦码&amp;rdquo;? [Answer format: S-X-X-X-X-X-X-X]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-2.png"&gt;
&lt;img src="index-2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;S-1-5-21-3733482367-3411043098-2536183883-1001
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="5计算机默认浏览器为标准格式mozilla-firefox-what-is-the-default-browser-on-the-computer-answer-example-mozilla-firefox"&gt;5计算机默认浏览器为？【标准格式：Mozilla Firefox】 What is the default browser on the computer? [Answer example: Mozilla Firefox]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-3.png"&gt;
&lt;img src="index-3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Google Chrome
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="6计算机默认浏览器版本为标准格式0000000000-what-is-the-version-of-the-default-browser-answer-format-0000000000"&gt;6计算机默认浏览器版本为？【标准格式：000.0.0000.00】 What is the version of the default browser? [Answer format: 000.0.0000.00]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-4.png"&gt;
&lt;img src="index-4.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;135.0.7049.96
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="7机主通过浏览器搜索国外社交软件为标准格式whatsapp-what-international-social-app-did-the-owner-search-for-answer-example-whatsapp"&gt;7机主通过浏览器搜索国外社交软件为？【标准格式：Whatsapp】 What international social app did the owner search for? [Answer example: Whatsapp]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-5.png"&gt;
&lt;img src="index-5.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-6.png"&gt;
&lt;img src="index-6.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Thunderbird
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="8机主的邮箱账号为标准格式pgscuppgscom-what-is-the-owners-email-account-answer-format-pgscuppgscom"&gt;8机主的邮箱账号为？【标准格式：pgscup@pgs.com】 What is the owner‘s email account? [Answer format: pgscup@pgs.com]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-7.png"&gt;
&lt;img src="index-7.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;tqmdavidjohnson300@gmail.com
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="9计算机装过一款反取证软件为标准格式encryptexe-what-anti-forensic-software-was-installed-on-the-computer-answer-example-encryptexe"&gt;9计算机装过一款反取证软件为？【标准格式：EnCrypt.exe】 What anti-forensic software was installed on the computer? [Answer example: EnCrypt.exe]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-8.png"&gt;
&lt;img src="index-8.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;VeraCrypt.exe
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="10计算机通过xshell远程连接的ip地址为标准格式127001-what-ip-address-did-the-computer-connect-to-via-xshell-answer-format-127001"&gt;10计算机通过Xshell远程连接的ip地址为？【标准格式：127.0.0.1】 What IP address did the computer connect to via Xshell? [Answer format: 127.0.0.1]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-9.png"&gt;
&lt;img src="index-9.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;192.168.56.129
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="11机主曾买过一个美国的tg账号请给该账号的原两步验证密码标准格式8位数字-the-owner-purchased-an-us-telegram-account-provide-its-original-two-step-verification-password-answer-format-8-digits"&gt;11机主曾买过一个美国的TG账号，请给该账号的原两步验证密码？【标准格式：8位数字】 The owner purchased an US Telegram account. Provide its original two-step verification password. [Answer format: 8 digits]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-10.png"&gt;
&lt;img src="index-10.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;13770603
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="12给出其电脑内加密容器的解密密码标准格式abc123-what-is-the-decryption-password-for-the-encrypted-container-on-the-computer-answer-format-abc123"&gt;12给出其电脑内加密容器的解密密码？【标准格式：Abc@123】 What is the decryption password for the encrypted container on the computer. [Answer format: Abc@123]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-11.png"&gt;
&lt;img src="index-11.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;p&gt;加密容器位置，之后我们就要根据VR的得到的线索图继续分析，这里没想到怎么爆破直接寄了，用passware kit进行掩码爆破&lt;br&gt;
&lt;code&gt;Pgs?d?d?d?dd3j&lt;/code&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-67.png"&gt;
&lt;img src="index-67.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Pgs8521d3j
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;先跑VMX的解密，pyvmx_cracker跑不出来，比赛也是在这里歇菜了。结束后复盘的时候学长介绍了另一个可以用来破解的方法&lt;br&gt;
&lt;a class="link" href="https://github.com/RF3/VMwareVMX.git" target="_blank" rel="noopener"
&gt;VMWAREVMX&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
&lt;br&gt;
还可以用HASTCAT掩码爆破&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;首先导出 VC 容器的 Hash(容器的前 512 Bytes)：&lt;code&gt;dd if=.\dsf2wecasdcqwed12434 of=./vc_hash bs=512 count=1&lt;/code&gt; dd从输入文件的512字节导出到vc_hash，确定块数为1&lt;/li&gt;
&lt;li&gt;hashcat爆破：&lt;code&gt;.\hashcat.exe -a 3 -w 1 -m 13721 -d 1 G:\CaseFile\PGS2025\FileOutput\vc_hash Pgs?d?d?d?dd3j&lt;/code&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;略微调整代码进行爆破&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;span class="lnt"&gt;15
&lt;/span&gt;&lt;span class="lnt"&gt;16
&lt;/span&gt;&lt;span class="lnt"&gt;17
&lt;/span&gt;&lt;span class="lnt"&gt;18
&lt;/span&gt;&lt;span class="lnt"&gt;19
&lt;/span&gt;&lt;span class="lnt"&gt;20
&lt;/span&gt;&lt;span class="lnt"&gt;21
&lt;/span&gt;&lt;span class="lnt"&gt;22
&lt;/span&gt;&lt;span class="lnt"&gt;23
&lt;/span&gt;&lt;span class="lnt"&gt;24
&lt;/span&gt;&lt;span class="lnt"&gt;25
&lt;/span&gt;&lt;span class="lnt"&gt;26
&lt;/span&gt;&lt;span class="lnt"&gt;27
&lt;/span&gt;&lt;span class="lnt"&gt;28
&lt;/span&gt;&lt;span class="lnt"&gt;29
&lt;/span&gt;&lt;span class="lnt"&gt;30
&lt;/span&gt;&lt;span class="lnt"&gt;31
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-python" data-lang="python"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kn"&gt;from&lt;/span&gt; &lt;span class="nn"&gt;tqdm&lt;/span&gt; &lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="n"&gt;tqdm&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="nn"&gt;os&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="nn"&gt;re&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="nn"&gt;sys&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kn"&gt;from&lt;/span&gt; &lt;span class="nn"&gt;vmwarevmx&lt;/span&gt; &lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="n"&gt;VMwareVMX&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;def&lt;/span&gt; &lt;span class="nf"&gt;crackk&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;password&lt;/span&gt;&lt;span class="p"&gt;):&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;keysafe&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;data&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;encoding&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;ignore&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;encryption.keySafe = &amp;#34;vmware:key/list/(pair/(phrase/DkpPqX6CqJo&lt;/span&gt;&lt;span class="si"&gt;%3d&lt;/span&gt;&lt;span class="s1"&gt;/pass2key&lt;/span&gt;&lt;span class="si"&gt;%3d&lt;/span&gt;&lt;span class="s1"&gt;PBKDF2&lt;/span&gt;&lt;span class="si"&gt;%2d&lt;/span&gt;&lt;span class="s1"&gt;HMAC&lt;/span&gt;&lt;span class="si"&gt;%2d&lt;/span&gt;&lt;span class="s1"&gt;SHA&lt;/span&gt;&lt;span class="si"&gt;%2d&lt;/span&gt;&lt;span class="s1"&gt;1&lt;/span&gt;&lt;span class="si"&gt;%3a&lt;/span&gt;&lt;span class="s1"&gt;cipher&lt;/span&gt;&lt;span class="si"&gt;%3d&lt;/span&gt;&lt;span class="s1"&gt;XTS&lt;/span&gt;&lt;span class="si"&gt;%2d&lt;/span&gt;&lt;span class="s1"&gt;AES&lt;/span&gt;&lt;span class="si"&gt;%2d&lt;/span&gt;&lt;span class="s1"&gt;256&lt;/span&gt;&lt;span class="si"&gt;%3a&lt;/span&gt;&lt;span class="s1"&gt;rounds&lt;/span&gt;&lt;span class="si"&gt;%3d&lt;/span&gt;&lt;span class="s1"&gt;10000&lt;/span&gt;&lt;span class="si"&gt;%3a&lt;/span&gt;&lt;span class="s1"&gt;salt&lt;/span&gt;&lt;span class="si"&gt;%3d&lt;/span&gt;&lt;span class="s1"&gt;NeamX48M2uva4DQmwFcgzw&lt;/span&gt;&lt;span class="si"&gt;%253d%253d&lt;/span&gt;&lt;span class="s1"&gt;,HMAC&lt;/span&gt;&lt;span class="si"&gt;%2d&lt;/span&gt;&lt;span class="s1"&gt;SHA&lt;/span&gt;&lt;span class="si"&gt;%2d&lt;/span&gt;&lt;span class="s1"&gt;1,T3IRWN0RapYhFmkAmX%2bfaerS2OnJHGICyrCtJCT7B8Vxxy%2bxWhUaYlRIGQcS5Dpgp9yRiV9kSY1Q84bwoY3iTCdEjEYLufA7AsQ0ZcbBYdOkZhiuE&lt;/span&gt;&lt;span class="si"&gt;%2f&lt;/span&gt;&lt;span class="s1"&gt;YIge4Cy1jE5ovHdhOc3C2ahGbdqBiDj7I5rXoW&lt;/span&gt;&lt;span class="si"&gt;%2f&lt;/span&gt;&lt;span class="s1"&gt;jDDMg1NrTE1SCY3h1%2bGi%2bwFZceG3XijtitMu8i9Kh08kbAnYWrsW1Qr1oRb&lt;/span&gt;&lt;span class="si"&gt;%2f&lt;/span&gt;&lt;span class="s1"&gt;stxVas&lt;/span&gt;&lt;span class="si"&gt;%3d&lt;/span&gt;&lt;span class="s1"&gt;))&amp;#34;&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="s1"&gt;&amp;#39;encryption.data = &amp;#34;3SbudpwKbvH2xy4JfDjDooFSDXljHuHhLE2dP6fPcyr5ThmAK3b6BJ5A2jaEJpwuoof+a0UID6UeJCCTKf02oFD9cEzc5tZPHdFKswtdVIlXo1jVpK1zPcq395hOApHkXKk56FVJAwIeJss5Vg21BIhfI52IQE/0AMLuMztCqd2CB4nUGqnryCnQKcWytgYtySDP8eK6gU9ITf4xP3mnXoYt+wO82EOr0+gWJj0CE3vJhuA7vgQiqjl3+YmJnNw0ogdA2JEsM6hZe65x1bwR6yKK2gqG0yxBri0w8gvfg6JCcV+sairyhsvdXNIKPnUiyIRgyOgxnrzqzujofUdurhd4QRd1m5ba/iEf9eTnd2MAUq0qM21GwCOsNYkUCvCPm3Cujw==&amp;#34;&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;gbk&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="kc"&gt;False&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;vmx&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;VMwareVMX&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;new&lt;/span&gt;&lt;span class="p"&gt;()&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;try&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;config&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;vmx&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;decrypt&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;password&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;keysafe&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;data&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;encoding&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;ignore&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;except&lt;/span&gt; &lt;span class="ne"&gt;ValueError&lt;/span&gt; &lt;span class="k"&gt;as&lt;/span&gt; &lt;span class="n"&gt;err&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;pass&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="n"&gt;config&lt;/span&gt; &lt;span class="ow"&gt;is&lt;/span&gt; &lt;span class="kc"&gt;None&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;pass&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;else&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;keysafe&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;data&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="kc"&gt;None&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="kc"&gt;None&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;configlist&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;config&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;split&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;&lt;/span&gt;&lt;span class="se"&gt;\n&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="nb"&gt;print&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;config&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="nb"&gt;print&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;configlist&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="nb"&gt;print&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;password&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;sys&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;exit&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;111111&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;for&lt;/span&gt; &lt;span class="n"&gt;i&lt;/span&gt; &lt;span class="ow"&gt;in&lt;/span&gt; &lt;span class="n"&gt;tqdm&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="nb"&gt;range&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="mi"&gt;9500&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="mi"&gt;10000&lt;/span&gt;&lt;span class="p"&gt;)):&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;passs&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;Pgs&amp;#34;&lt;/span&gt;&lt;span class="o"&gt;+&lt;/span&gt;&lt;span class="nb"&gt;str&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;i&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;zfill&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="mi"&gt;4&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="o"&gt;+&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;d3j&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;crackk&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;passs&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-39.png"&gt;
&lt;img src="index-39.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这里跑出Pgs9527d3j，可以先查看vmx，那么让我们跑起来吧，veracrypt容器则是Pgs8521d3j，VMX跑起来之后有个前后端分离的CRM服务，我们npm run跑起来发现就是桌面的账本
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-40.png"&gt;
&lt;img src="index-40.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-41.png"&gt;
&lt;img src="index-41.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="13给出其电脑内加密容器挂载的盘符标准格式c-what-drive-letter-is-assigned-to-the-mounted-encrypted-container-answer-format-c"&gt;13给出其电脑内加密容器挂载的盘符？【标准格式：C】 What drive letter is assigned to the mounted encrypted container? [Answer format: C]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-68.png"&gt;
&lt;img src="index-68.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;F
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="14给出其电脑内存放了多少张伪造身份证标准格式10-how-many-forged-id-cards-are-stored-on-the-computer-answer-format-10"&gt;14给出其电脑内存放了多少张伪造身份证？【标准格式：10】 How many forged ID cards are stored on the computer? [Answer format: 10]
&lt;/h2&gt;&lt;p&gt;在Veracypt挂载后打开找到output文件夹
坑啊最后一个excel文件夹不是&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;1023
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="15-找出任敏的身份证编号标准格式18位"&gt;15 找出任敏的身份证编号？[标准格式：18位]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-69.png"&gt;
&lt;img src="index-69.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;430529195112085460
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="16找出其电脑内存放的密钥文件计算其md5-标准格式字母小写"&gt;16找出其电脑内存放的密钥文件，计算其MD5? [标准格式：字母小写]
&lt;/h2&gt;&lt;p&gt;虽然似乎存在3pgscup.rar这样的文件，但是只留下了快捷方式而没有文件存在，在&lt;code&gt;x-ways forensics&lt;/code&gt;中通过十六进制全局搜索rar、zip文件头等，最后通过rar文件头&lt;code&gt;52 61 72 21 1a 07 01 00&lt;/code&gt;搜索找到
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-70.png"&gt;
&lt;img src="index-70.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-71.png"&gt;
&lt;img src="index-71.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
复制十六进制到010中解压打开
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-72.png"&gt;
&lt;img src="index-72.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;1022cc083a4a5a9e2036065e2822c48e
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="17找出其电脑内存放的密钥文件解密此密钥文件给出其内容标准格式第3届pgscup"&gt;17找出其电脑内存放的密钥文件，解密此密钥文件，给出其内容？[标准格式：第3届pgscup]
&lt;/h2&gt;&lt;p&gt;在cyberchef跑&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-73.png"&gt;
&lt;img src="index-73.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;zfs加密pool密钥文件
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="18对macos系统进行解析登陆的电子邮件服务是谁提供的标准格式pgscup"&gt;18对macOS系统进行解析，登陆的电子邮件服务是谁提供的？[标准格式:pgscup]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-78.png"&gt;
&lt;img src="index-78.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Outlook
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="19系统备忘录的包名是什么标准格式comdfefefnote"&gt;19系统备忘录的包名是什么？[标准格式:com.dfefef.note]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-74.png"&gt;
&lt;img src="index-74.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;com.apple.Notes
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="20图片中隐藏的内容是什么标准格式隐藏内容-厨子戏子痞子"&gt;20图片中隐藏的内容是什么？[标准格式：隐藏内容 厨子戏子痞子]
&lt;/h2&gt;&lt;p&gt;蜜语里说的&lt;code&gt;3.png&lt;/code&gt;&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-75.png"&gt;
&lt;img src="index-75.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-76.png"&gt;
&lt;img src="index-76.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
red0通道&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-77.png"&gt;
&lt;img src="index-77.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;位移加密 正向位移操作
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="21被加密文件的扩展名是什么标准格式123"&gt;21被加密文件的扩展名是什么？[标准格式：123]
&lt;/h2&gt;&lt;p&gt;见&lt;a class="link" href="https://nan0in27.cn/p/2025%e7%9b%98%e5%8f%a4%e7%9f%b3wp%e9%83%a8%e5%88%86/#%e8%8b%b9%e6%9e%9c%e5%ba%94%e7%94%a8%e5%8f%96%e8%af%81-macos-apps-forensics" &gt;苹果取证部分&lt;/a&gt;
&lt;br&gt;
解密出后在&lt;code&gt;encrypt_file&lt;/code&gt;部分就可以找到&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;enc
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="22被加密的文件总共有几个标准格式5"&gt;22被加密的文件总共有几个？[标准格式：5]
&lt;/h2&gt;&lt;p&gt;只有一个rar加密为了enc结尾的文件&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;1
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="23贾韦码家使用的智能门锁品牌型号是什么标准格式小米x号"&gt;23贾韦码家使用的智能门锁品牌型号是什么？[标准格式：小米X号]
&lt;/h2&gt;&lt;p&gt;还是在&lt;a class="link" href="https://nan0in27.cn/p/2025%e7%9b%98%e5%8f%a4%e7%9f%b3wp%e9%83%a8%e5%88%86/#%e8%8b%b9%e6%9e%9c%e5%ba%94%e7%94%a8%e5%8f%96%e8%af%81-macos-apps-forensics" &gt;苹果取证部分&lt;/a&gt;
&lt;br&gt;
我们知道加密逻辑的密钥是固定的，使用的是AES_CBC算法，根据对称加密，我们在加密文件的时候试着让他直接把密钥也输出出来&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-89.png"&gt;
&lt;img src="index-89.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
而根据加密逻辑的CBC我们知道IV就是前十六个字节，复制出来解密就可以了&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-90.png"&gt;
&lt;img src="index-90.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
手动取出后面的rar文件&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-91.png"&gt;
&lt;img src="index-91.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-92.png"&gt;
&lt;img src="index-92.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
找到门锁型号&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;金刚Ⅲ号
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="notice notice-info" &gt;
&lt;div class="notice-title"&gt;&lt;svg xmlns="http://www.w3.org/2000/svg" class="icon notice-icon" viewBox="0 0 512 512" fill="#705943"&gt;&lt;path d="M256 8a248 248 0 100 496 248 248 0 000-496zm0 110a42 42 0 110 84 42 42 0 010-84zm56 254c0 7-5 12-12 12h-88c-7 0-12-5-12-12v-24c0-7 5-12 12-12h12v-64h-12c-7 0-12-5-12-12v-24c0-7 5-12 12-12h64c7 0 12 5 12 12v100h12c7 0 12 5 12 12v24z"/&gt;&lt;/svg&gt;&lt;/div&gt;&lt;p&gt;可恶啊这个py文件的加密解密功能跟ui是不匹配的！！&lt;/p&gt;&lt;/div&gt;
&lt;h1 id="exe取证-pe-binary-forensics"&gt;EXE取证 PE Binary Forensics
&lt;/h1&gt;&lt;p&gt;在文档里找到lupg.zip，提出来放云沙箱分析&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-27.png"&gt;
&lt;img src="index-27.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="1分析windows木马其控制端ip是标准格式192168111-analyze-the-windows-trojan-virus-what-is-its-controller-ip-answer-format-192168111"&gt;1分析Windows木马，其控制端ip是？[标准格式：192.168.1.11] Analyze the Windows trojan virus: What is its controller IP? [Answer format: 192.168.1.11]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-28.png"&gt;
&lt;img src="index-28.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;104.18.45.79
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="2软件会复制自身到哪个文件夹下标准格式data-which-folder-does-the-malware-copy-itself-to-answer-format-data"&gt;2软件会复制自身到哪个文件夹下？[标准格式：DaTa] Which folder does the malware copy itself to? [Answer format: DaTa]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-29.png"&gt;
&lt;img src="index-29.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SubDir
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="3接上题复制后软件名称是标准格式apptmpexe-continuing-last-question-what-is-the-copied-filename-answer-format-apptmpexe"&gt;3接上题，复制后软件名称是？[标准格式：AppTmp.exe] Continuing last question, What is the copied filename? [Answer format: AppTmp.exe]
&lt;/h2&gt;&lt;p&gt;接上题分析即可&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;BwAcr.exe
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="4软件一共可以窃取多少种浏览器的信息标准格式3-how-many-types-of-browsers-can-the-malware-extract-data-from-answer-format-3"&gt;4软件一共可以窃取多少种浏览器的信息？[标准格式：3] How many types of browsers can the malware extract data from? [Answer format: 3]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-30.png"&gt;
&lt;img src="index-30.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;p&gt;数数,一共8个调用浏览器的函数&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;8
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="5软件查询安装的杀毒软件出错或异常会返回什么字符串标准格式apps-what-error-message-is-returned-when-the-malware-fails-to-detect-antivirus-software-answer-format-apps"&gt;5软件查询安装的杀毒软件出错或异常会返回什么字符串？[标准格式：Apps] What error message is returned when the malware fails to detect antivirus software? [Answer format: Apps]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-31.png"&gt;
&lt;img src="index-31.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;p&gt;通过查找谁调用System.Management库寻找可疑的函数,该函数smethod_2()方法进行杀毒软件的查询,分析代码可知异常则返回Unknown&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Unknown
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h1 id="苹果应用取证-macos-apps-forensics"&gt;苹果应用取证 macOS Apps Forensics
&lt;/h1&gt;
&lt;div class="notice notice-warning" &gt;
&lt;div class="notice-title"&gt;&lt;svg xmlns="http://www.w3.org/2000/svg" class="icon notice-icon" viewBox="0 0 576 512" fill="#704343"&gt;&lt;path d="M570 440c18 32-5 72-42 72H48c-37 0-60-40-42-72L246 24c19-32 65-32 84 0l240 416zm-282-86a46 46 0 100 92 46 46 0 000-92zm-44-165l8 136c0 6 5 11 12 11h48c7 0 12-5 12-11l8-136c0-7-5-13-12-13h-64c-7 0-12 6-12 13z"/&gt;&lt;/svg&gt;&lt;/div&gt;&lt;p&gt;全为复现，当时比赛根本不知道怎么取&lt;/p&gt;&lt;/div&gt;
&lt;h2 id="1对mac电脑中的加密程序进行分析使用了一个特定的数作为密钥生成的种子请问这个数是什么标准格式1234"&gt;1对mac电脑中的加密程序进行分析，使用了一个特定的数作为密钥生成的种子，请问这个数是什么？[标准格式：1234]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-83.png"&gt;
&lt;img src="index-83.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
首先在桌面有加密程序，我们导出一下&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-84.png"&gt;
&lt;img src="index-84.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
可见在&lt;code&gt;resources&lt;/code&gt;下的加密用Py文件，但是我们不能直接运行&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-85.png"&gt;
&lt;img src="index-85.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这个模块是不在Py模块仓库中的&lt;br&gt;
发现在&lt;code&gt;/lib/python38.zip&lt;/code&gt;中存在&lt;code&gt;.pyc&lt;/code&gt;模块文件，我们解压出来&lt;br&gt;
拖到pyLingual反编译&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-86.png"&gt;
&lt;img src="index-86.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
可以跑出ui界面了，源码中有异或生成&lt;code&gt;descramble key&lt;/code&gt;部分
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-87.png"&gt;
&lt;img src="index-87.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;42
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="2分析文件头部元素并确定它们的正确顺序将字段名称按顺序连接并提交标准格式字段1_字段2_字段3"&gt;2分析文件头部元素并确定它们的正确顺序。将字段名称按顺序连接并提交？[标准格式：字段1_字段2_字段3&amp;hellip;]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-88.png"&gt;
&lt;img src="index-88.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这里生成加密文件，有两个头部元素，密钥——iv，data——encrypted_data&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;iv_encrypted_data
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="3密钥派生过程中使用了几个算法步骤其中一个函数使用了与其实际功能不符的名称找出这个函数名并提交标准格式函数名"&gt;3密钥派生过程中使用了几个算法步骤。其中一个函数使用了与其实际功能不符的名称。找出这个函数名并提交？[标准格式：函数名]
&lt;/h2&gt;&lt;p&gt;上面的&lt;code&gt;__descryamble_key&lt;/code&gt;看得出来想要进行混淆，但是实际上混淆的&lt;code&gt;mixed_base&lt;/code&gt;根本没用到，因此答案就是这个函数&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;_descramble_key
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h1 id="服务器取证-server-forensics"&gt;服务器取证 Server Forensics
&lt;/h1&gt;&lt;h2 id="1分析服务器检材找出服务器系统启动盘的guid标准格式数字字母-的组合字母大写-analyze-the-server-sample-to-find-out-the-guid-of-the-servers-boot-disk-standard-format-a-combination-of-numbers-letters-and---with-the-letters-capitalized"&gt;1分析服务器检材，找出服务器系统启动盘的GUID？【标准格式:数字、字母、-的组合，字母大写】 Analyze the server sample to find out the GUID of the server‘s boot disk? [Standard format: a combination of numbers, letters, and -, with the letters capitalized]
&lt;/h2&gt;&lt;h2 id="2找出服务器网关ip标准格式1111-find-the-servers-gateway-ip-answer-format-1111"&gt;2找出服务器网关IP？【标准格式:1.1.1.1】 Find the server&amp;rsquo;s gateway IP. [Answer format: 1.1.1.1]
&lt;/h2&gt;&lt;p&gt;我觉得是network.cfg里的&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-32.png"&gt;
&lt;img src="index-32.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="3找出服务器数据盘的文件系统格式标准格式ntfs-find-the-servers-data-volumes-filesystem-answer-example-ntfs"&gt;3找出服务器数据盘的文件系统格式？【标准格式:ntfs】 Find the server&amp;rsquo;s data volume&amp;rsquo;s filesystem. [Answer example: ntfs]
&lt;/h2&gt;&lt;p&gt;disk.cfg&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-33.png"&gt;
&lt;img src="index-33.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h2 id="7找出服务器内docker虚拟硬盘位置标准格式homeabcadcraw-find-the-virtual-disk-of-docker-on-the-server-answer-format-homeabcadcraw"&gt;7找出服务器内Docker虚拟硬盘位置？【标准格式：/home/abc/adc.raw】 Find the virtual disk of Docker on the server. [Answer format: /home/abc/adc.raw]
&lt;/h2&gt;&lt;p&gt;挂载后到config中打开&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-34.png"&gt;
&lt;img src="index-34.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;h1 id="物联网取证-iot-forensics"&gt;物联网取证 IOT Forensics
&lt;/h1&gt;&lt;h2 id="1分析冰箱请问智能冰箱的品牌标准格式xiaomi-analyze-the-smart-refrigerator-what-is-its-brand-answer-format-xiaomi"&gt;1分析冰箱，请问智能冰箱的品牌？【标准格式:xiaomi】 Analyze the smart refrigerator: What is its brand? [Answer format: xiaomi]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-35.png"&gt;
&lt;img src="index-35.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;p&gt;松下的&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Panasonic
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="2请问智能冰箱的型号标准格式mifridge2024-what-is-the-model-of-the-smart-refrigerator-answer-format-mifridge2024"&gt;2请问智能冰箱的型号？【标准格式:MiFridge2024】 What is the model of the smart refrigerator? [Answer format: MiFridge2024]
&lt;/h2&gt;&lt;p&gt;接上题&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-36.png"&gt;
&lt;img src="index-36.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;NR-E46CV1
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="3请找智能冰箱的uuid标准格式34567890-12cd-efab-3456-789012cdefab"&gt;3请找智能冰箱的uuid？[标准格式：34567890-12cd-efab-3456-789012cdefab]
&lt;/h2&gt;&lt;p&gt;谁知道这道题是纯猜？
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-79.png"&gt;
&lt;img src="index-79.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这里刚好能对上UUID&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;12345678-90ab-cdef-1234-567890abcdef
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="4请问智能冰箱默认保存几张图片标准格式1-how-many-images-are-saved-by-default-in-the-smart-refrigerator-answer-format-1"&gt;4请问智能冰箱默认保存几张图片？【标准格式：1】 How many images are saved by default in the smart refrigerator? [Answer format: 1]
&lt;/h2&gt;&lt;p&gt;IDA里面看，有从face1到face5，猜5&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;5
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="5请问冰箱中已存的第一张图片上的内容是什么标准格式满城尽带黄金甲-what-is-the-content-of-the-first-saved-image-answer-format-满城尽带黄金甲"&gt;5请问冰箱中已存的第一张图片上的内容是什么？【标准格式：满城尽带黄金甲】 What is the content of the first saved image? [Answer format: 满城尽带黄金甲]
&lt;/h2&gt;&lt;p&gt;Formost提取出来&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-37.png"&gt;
&lt;img src="index-37.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;盘古石杯贾韦码
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="6请问冰箱中已存的第二张图片的名称是什么标准格式123jpg-what-is-the-filename-of-the-second-saved-image-answer-format-123jpg"&gt;6请问冰箱中已存的第二张图片的名称是什么？【标准格式：123.jpg】 What is the filename of the second saved image? [Answer format: 123.jpg]
&lt;/h2&gt;&lt;p&gt;根据上面的分析应该是face2.jpg&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;face2.jpg
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="7请找冰箱中隐藏的内容标准格式chuzixizipizi"&gt;7请找冰箱中隐藏的内容？[标准格式：chuzixizipizi]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-80.png"&gt;
&lt;img src="index-80.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
strings 在末尾找到&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;pangushicup
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="8请找出冰箱中嫌疑人图片md5值的后六位标准格式1a2b3d-what-are-the-last-six-chars-of-the-md5-hash-for-the-suspects-image-in-the-refrigerator-answer-format-1a2b3d"&gt;8请找出冰箱中嫌疑人图片MD5值的后六位？【标准格式：1a2b3d】 What are the last six chars of the MD5 hash for the suspect’s image in the refrigerator? [Answer format: 1a2b3d]
&lt;/h2&gt;&lt;p&gt;应该是另一张长得不一样的图片的后六位&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-38.png"&gt;
&lt;img src="index-38.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-Plain" data-lang="Plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;882564
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="9请找出冰箱最后一次开门时间标准格式1011"&gt;&lt;code&gt;*&lt;/code&gt;9请找出冰箱最后一次开门时间？[标准格式：10:11]
&lt;/h2&gt;&lt;p&gt;根据mac取出来的&lt;code&gt;贾韦码资料&lt;/code&gt;猜测照片修改日期即拍摄时间&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-93.png"&gt;
&lt;img src="index-93.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;15:48
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="10默认图片的存储限制大小是多少标准格式1kb"&gt;10默认图片的存储限制大小是多少？[标准格式：1KB]
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-81.png"&gt;
&lt;img src="index-81.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
相邻的face刚好相差102400字节，也就是&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;100KB
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="11分析videoe01被修改的录像md5前5位是标准格式1a2b3"&gt;11分析video.E01，被修改的录像md5前5位是？[标准格式：1a2b3]
&lt;/h2&gt;&lt;p&gt;要用FTK Imager挂载 &lt;br&gt;
在&lt;code&gt;233549-00001-M.mp4&lt;/code&gt;中这个位置发现了时间回跳
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index-82.png"&gt;
&lt;img src="index-82.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ea7be
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="notice notice-warning" &gt;
&lt;div class="notice-title"&gt;&lt;svg xmlns="http://www.w3.org/2000/svg" class="icon notice-icon" viewBox="0 0 576 512" fill="#704343"&gt;&lt;path d="M570 440c18 32-5 72-42 72H48c-37 0-60-40-42-72L246 24c19-32 65-32 84 0l240 416zm-282-86a46 46 0 100 92 46 46 0 000-92zm-44-165l8 136c0 6 5 11 12 11h48c7 0 12-5 12-11l8-136c0-7-5-13-12-13h-64c-7 0-12 6-12 13z"/&gt;&lt;/svg&gt;&lt;/div&gt;&lt;p&gt;数据分析部分我不想做，描述的太难受了，有一种吊着一股气的感觉出的题，联系几乎没有，就是纯编程，总之就是很无语&lt;/p&gt;&lt;/div&gt;</description></item></channel></rss>