news 2026/4/16 12:09:05

2026年安徽省职业院校技能大赛(高职组) 电子数据取证与分析(学生赛)样题任务书

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
2026年安徽省职业院校技能大赛(高职组) 电子数据取证与分析(学生赛)样题任务书

2026年安徽省职业院校技能大赛(高职组)电子数据取证与分析(学生赛)赛项

  • 电子数据取证技术与应用技能竞赛样题
    • 模块一:计算机数据分析(35 分)
        • 1.对 Windows 计算机镜像进行分析,用户硬盘中存储了一段用于威胁敲诈勒索的警告文字,请找出其用于敲诈勒索的 BTC 钱包地址后六位为?【参考格式:ABCdef】(5 分)
        • 2.请找出 FAT 分区根目录下,用户浏览境外阿里云报价的录屏文件,其原始文件名为?【参考格式:123#456.doc】(5 分)
        • 3.请在删除分区中,找出用户记录过的某文档,主要用于存储云服务器 IP 地址及到期时间,请找出该存储内容,并记录的“香港阿里”云服务器 IP 地址为?【参考格式:127.0.0.1】(5 分)
        • 4.对 Windows 计算机镜像进行分析,有一封被删除邮件,是 icloud 系统发出的,请找出 picomisa@tom.com 账号在 iPhone8 设备上登录的日期时间为?(时区为 UTC+08:00)【参考格式如:1970-01-01 00:00】(5 分)
        • 5.对 Windows 计算机镜像进行分析,在删除分区中,找出用户记录的租用成都阿里云 IP 地址?【参考格式如:127.0.0.1】
        • 6.请找出 Bitlocker 加密分区的解密密钥,写出后六位:【参考格式如:1234】(5 分)
        • 7.请找出用户在 Bitlocker 加密分区中存储的一张通过 AI 技术合成的照片,请计算该文件的 SM3 值,写出后八位:【参考格式如:ABC12345】(5 分)
    • 模块二:内存数据分析(15 分)
        • 1.通过对内存镜像取证分析,得出该计算机的操作系统结构;(3 分)
        • 2.通过对内存镜像取证分析当时计算机是否有 explorer.exe 进程运行?如果有并找出其 PID;(4 分)
        • 3.通过对内存镜像取证分析,找出与本地 TCP 连接过的 ip 地址;(4 分)
        • 4. 通 过 对 内 存 镜 像 取 证 分 析 , 判 断 张 三 是 否 访 问 过 文 件 “PersonalInformation.xlsx”,如果有访问过,找出何时访问过;(4 分)
    • 模块三:U 盘等移动存储设备数据恢复(25 分)
        • 1.对所给 U 盘镜像及 MD5 值进行分析,对该检材进行完整性校验,判断其是否被篡改过,并给出判断依据? (4 分)
        • 2.对 U 盘镜像进行分析,分析其中 FAT32 主分区定义的每扇区字节数为?(填写数字,答案格式如:1234) (4 分)
        • 3.对 U 盘镜像进行分析,找出其中 NTFS 的分区的簇大小为多少个扇区?(请使用十进制数方式填写答案,答案格式:1234) (4 分)
        • 4.对 U 盘镜像进行分析,找出文件“包装细节.docx”从该分区哪个簇开始写入(填写数字,答案格式如:1234)(4 分)
        • 5.对 U 盘镜像进行分析,找出删除文件“景色.docx”占用了该分区多少个簇?(请使用十进制数方式填写答案,答案格式:1234) (4 分)
        • 6.对 U 盘镜像进行分析,找出 NTFS 分区中删除的营业执照图片,并分析出其中显示的统一社会信用代码是?(字母大写,答案格式:123ABC4) (5 分)
    • 模块四:APK 文件分析(25 分)
        • 1.(填空题)样本.apk 的应用程序包名是 (标准格式:com.example.app)(5分)
        • 2.(填空题)样本.apk 的入口程序是_______(标准格式: com.example.app)
        • 3.(填空题)样本.apk 的百度 SDK 的调证凭证 KEYID 是_______(标准格式:英文大写+123)(5 分)
        • 4.(填空题)样本.apk 的加固平台是_梆梆加固______(标准格式:腾讯付费版)(5 分)
        • 5.(填空题)样本.apk 从数据库中获得电话号码的方法名是_______(标准格式:setMethod)(5 分)
    • 拿奖可以私信博主!!(样题分析)
clike[X]🛰:Yu1yuu1[X]🐧:3260344435[X]BiliBili:鱼影信息[X]公众号:鱼影安全[X]CSDN:落寞的魚丶[X]知识星球:中职-高职-CTF竞赛[X]信息安全评估(高职)、中职网络安全、金砖比赛、世界技能大赛省选拔选拔赛、电子取证比赛,CTF培训等 欢迎师傅们交流学习,加我可以拉粉丝群~2024金砖国家一带一路金砖国家省选拔 广东省 二等奖2024金砖国家一带一路金砖国家国赛 全国 二等奖2024金砖国家一带一路金砖国家国赛 全国 三等奖2024信息安全评估赛项(高职组)江西省 一等奖2024信息安全评估赛项(高职组)江西省 二等奖2024信息安全评估赛项(高职组)山东省 二等奖2024信息安全评估赛项(高职组)山东省 三等奖2024信息安全评估赛项(高职组)河北省 三等奖2024信息安全评估赛项(高职组)河北省 二等奖2024中职组网络安全赛项 山东 三等奖2025信息安全评估赛项(高职组)湖北省 一等奖22025信息安全评估赛项(高职组)湖北省 二等奖22025世选拔赛河北省技能大赛 第三名 铜牌🥉2025第二届行业赛初赛 电子取证赛项10+全部晋级2026信息安全评估赛项(高职组)河北省 二等奖

电子数据取证技术与应用技能竞赛样题

模块一:计算机数据分析(35 分)

1.对 Windows 计算机镜像进行分析,用户硬盘中存储了一段用于威胁敲诈勒索的警告文字,请找出其用于敲诈勒索的 BTC 钱包地址后六位为?【参考格式:ABCdef】(5 分)
2.请找出 FAT 分区根目录下,用户浏览境外阿里云报价的录屏文件,其原始文件名为?【参考格式:123#456.doc】(5 分)
3.请在删除分区中,找出用户记录过的某文档,主要用于存储云服务器 IP 地址及到期时间,请找出该存储内容,并记录的“香港阿里”云服务器 IP 地址为?【参考格式:127.0.0.1】(5 分)
4.对 Windows 计算机镜像进行分析,有一封被删除邮件,是 icloud 系统发出的,请找出 picomisa@tom.com 账号在 iPhone8 设备上登录的日期时间为?(时区为 UTC+08:00)【参考格式如:1970-01-01 00:00】(5 分)
5.对 Windows 计算机镜像进行分析,在删除分区中,找出用户记录的租用成都阿里云 IP 地址?【参考格式如:127.0.0.1】
6.请找出 Bitlocker 加密分区的解密密钥,写出后六位:【参考格式如:1234】(5 分)
7.请找出用户在 Bitlocker 加密分区中存储的一张通过 AI 技术合成的照片,请计算该文件的 SM3 值,写出后八位:【参考格式如:ABC12345】(5 分)

模块二:内存数据分析(15 分)

1.通过对内存镜像取证分析,得出该计算机的操作系统结构;(3 分)
2.通过对内存镜像取证分析当时计算机是否有 explorer.exe 进程运行?如果有并找出其 PID;(4 分)
3.通过对内存镜像取证分析,找出与本地 TCP 连接过的 ip 地址;(4 分)
4. 通 过 对 内 存 镜 像 取 证 分 析 , 判 断 张 三 是 否 访 问 过 文 件 “PersonalInformation.xlsx”,如果有访问过,找出何时访问过;(4 分)

模块三:U 盘等移动存储设备数据恢复(25 分)

根据所给镜像“U 盘检材.dd”文件,MD5 值为: 80F783A5D36EC372874…C22D9B3,使用数据恢复、电子数据取证分析等工具,完成以下任务。

1.对所给 U 盘镜像及 MD5 值进行分析,对该检材进行完整性校验,判断其是否被篡改过,并给出判断依据? (4 分)
2.对 U 盘镜像进行分析,分析其中 FAT32 主分区定义的每扇区字节数为?(填写数字,答案格式如:1234) (4 分)
3.对 U 盘镜像进行分析,找出其中 NTFS 的分区的簇大小为多少个扇区?(请使用十进制数方式填写答案,答案格式:1234) (4 分)
4.对 U 盘镜像进行分析,找出文件“包装细节.docx”从该分区哪个簇开始写入(填写数字,答案格式如:1234)(4 分)
5.对 U 盘镜像进行分析,找出删除文件“景色.docx”占用了该分区多少个簇?(请使用十进制数方式填写答案,答案格式:1234) (4 分)
6.对 U 盘镜像进行分析,找出 NTFS 分区中删除的营业执照图片,并分析出其中显示的统一社会信用代码是?(字母大写,答案格式:123ABC4) (5 分)

模块四:APK 文件分析(25 分)

1.(填空题)样本.apk 的应用程序包名是 (标准格式:com.example.app)(5分)
2.(填空题)样本.apk 的入口程序是_______(标准格式: com.example.app)
3.(填空题)样本.apk 的百度 SDK 的调证凭证 KEYID 是_______(标准格式:英文大写+123)(5 分)
4.(填空题)样本.apk 的加固平台是_梆梆加固______(标准格式:腾讯付费版)(5 分)
5.(填空题)样本.apk 从数据库中获得电话号码的方法名是_______(标准格式:setMethod)(5 分)

拿奖可以私信博主!!(样题分析)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 2:10:25

Keil5安装教程:STM32芯片支持包手动安装方法

Keil5安装STM32芯片支持包:手把手教你绕过环境配置的“第一道坎” 你有没有遇到过这样的场景? 刚拿到一块新的STM32开发板,兴冲冲打开Keil uVision5,准备新建工程——结果在设备列表里翻来覆去也找不到你的芯片型号。搜索“STM3…

作者头像 李华
网站建设 2026/4/16 10:47:43

零基础学习指南:STLink驱动安装全过程

手把手带你搞定 STLink 驱动安装:从识别失败到稳定调试的完整实战指南 你有没有遇到过这样的场景? 刚拿到一块崭新的 Nucleo 开发板,兴冲冲地插上电脑,打开 STM32CubeIDE,结果弹出一条令人崩溃的提示: “…

作者头像 李华
网站建设 2026/4/16 11:05:17

手把手教程:使用esptool实现加密固件烧录

破解固件安全困局:用esptool构建坚不可摧的加密烧录体系你有没有遇到过这样的情况?产品刚上市,市面上就出现了功能几乎一模一样的“孪生兄弟”——电路板不同,但行为一致。再一深挖,发现对方直接从你的设备里读出了Fla…

作者头像 李华
网站建设 2026/4/15 22:50:32

jlink驱动下载系统学习:建立扎实的使用基础

打好J-Link驱动下载基本功:嵌入式开发的隐形加速器你有没有遇到过这种情况——代码改完,信心满满点下“Download”,结果弹窗冷冰冰地告诉你:“Cannot connect to target”?或者烧录到一半卡住,反复重试、换…

作者头像 李华
网站建设 2026/4/11 7:06:17

Java Web 论坛网站系统源码-SpringBoot2+Vue3+MyBatis-Plus+MySQL8.0【含文档】

💡实话实说:CSDN上做毕设辅导的都是专业技术服务,大家都要生活,这个很正常。我和其他人不同的是,我有自己的项目库存,不需要找别人拿货再加价,所以能给到超低价格。摘要 随着互联网技术的快速发…

作者头像 李华