手机取证 1. 分析黄志远phone.E01检材,黄志远手机总共安装了多少款短视频应用?[答案格式:1] apk 分析里面,4 个。当时把 b 站也算上了 2. 分析黄志远phone.E01检材,黄志远手机安装的龙虾应用的包名是什么?[答案格式:com.xxx.ui] 很明显就是这个gptos.intelligence.assistant 3. 接上题,首次打开应用的时间是?[答案格式:2021-01-11-01:11:44] 这个很熟悉了,直接搜索包名,选择 data 目录下的,shared_prefs 文件,里面可以找到 时间戳转化一下1776397998058 2026-04-17-11:53:18 但是我的 ai 跑错了,不该丢的分 4. 分析黄志远phone.E01检材,黄志远使用此应用攻击过多少台主机?[答案格式:1] 查看包名目录下的文件 挨个翻看并没有发现任何 ip 或者攻击记录等等,所以答案是 0 当时真没想到,ai 抽风了找了不知道从哪里来的俩 ip,交了个 2 5. 分析黄志远phone.E01检材,黄志远使用哪款应用控制了其PC的agent工具[答案格式:wechat] 火眼分析出来的这个 discord,查看一下,应该就是 6. 分析黄志远phone.E01检材,黄志远使用这款应用的版本是多少?[答案格式:111.1] 在 apk 分析里面找一下 311.2,我当时写的 311.20 错了,很可惜 7. 分析黄志远phone.E01检材,接上题,登录的用户名是什么?[答案格式:wwww1234] test901234 8. 分析黄志远phone.E01检材,该应用与pc端agent的配对码是什么?[答案格式:ABC456] 依旧找到 data 目录下的文件,翻一翻 在这里找到了聊天记录 隐藏其他列,复制一下,内容太多。尝试搜索一下 code 第一个搜到的就是 here's your pairing 3EXEQ5R8 9. 分析黄志远phone.E01检材,该应用共对几个ip进行扫描?[答案格式:5] 这个继续在聊天记录里面,先搜索扫描二字,192.168.1.16 192.1681.10,找到了两个 但是bot 始终处于 未配对 / 未执行命令 的状态 后续 bot 只是在 枚举自身命令源码,没有真正跑 nmap或返回端口信息 因此 登录后阅读全文 本文已展示开头部分。成为社区成员,即可解锁全部题目复盘与解题记录、参与讨论并累积积分。 登录 免费注册 登录即表示同意社区准则。