。![]()
将于2021年11月12日-14日举行
![]()
这次在分析案情资料的时候,小编也发现了一些可以利用取证小程序来进行解题的方向,今天特别做一期赛前的指导干货分享给大家参考!(仅供参考,与正式考题无关,仅为赛前技术指导。)
首先,我们一起先来分析本届美亚杯两个赛道官方发布的案情里面所涉及的一些可以出题的考点:
资格赛官方发布的案情背景中提到“通过一个老款路由器接入互联网”,同时,在检材中也有高速公路工地办公室路由器的记录。
针对路由器的相关考题,大家可以考虑使用取证小程序平台的“路由器日志解析”小程序来进行相关题目的解题及数据提取。
⭐关于“路由器日志解析”小程序
这款取证小程序支持Tplink、水星、小米、极路由的路由器日志解析;支持极路由VPN配置和客户端列表记录解析;支持对文本文档型路由器日志文档进行IP和Mac地址提取和去重。
往届美亚杯曾考过类似路由器日志文件解析相关考题,在这我们具体实操一下,为大家介绍如何使用取证小程序解析路由器相关日志文件。
⭐如何使用“路由器日志解析”小程序解题
通过取证软件入口进入【取证小程序共享平台】-搜索关键词“路由器”点击【运行】小程序
另外小程序更新的新功能也可提取IP地址、MAC地址以及出现次数的统计
团体赛官方发布的案情背景中,可以观察到公开的检材列表里“常威”持有一个矿机设备。推断可以使用“暗网取证”小程序进行比特币钱包中的交易信息和地址信息的提取。
“暗网取证”小程序是一款可对暗网的部分应用数据进行解析,包括tor浏览器和比特币钱包的应用。第六届美亚杯比赛中同样出现过“暗网取证”的相关考题,我们一起来回顾一下如何使用取证小程序进行“暗网取证”解题。根据题目我们能从Bob iMAC桌面发现个old wallet.dat钱包把文件导出来更名为wallet.dat,放入一个新文件夹命名例如为“第六届”
从解析中的数据,我们可以得到这三个赛题的答案分别为:DAB
本次为大家介绍的“路由器日志解析”小程序、“暗网取证”小程序在往届“美亚杯”比赛中都曾被参赛选手运用在解题中,希望大家可以深入学习和了解。同时希望各方力量多结合平常积累的电子数据取证和历届“美亚杯”比赛的相关知识点,沉淀固化形成取证小程序,共同推进中国取证小程序生态圈的建设,让取证小程序在未来的取证工作和比赛竞技过程中能够更好的发挥作用,提升取证的效率和准确率!最后,祝所有参赛选手在第七届“美亚杯”比赛中取得好成绩!