2023美亚杯团队赛复盘第一部分
2023-12-6 21:56:2 Author: 网络安全与取证研究(查看原文) 阅读量:4 收藏

最近实在太忙了,除了刚比完赛那一周多复了复盘,其他时候简直是忙到起飞,连周末也在加班。

但是也奇怪,比赛完了一个月了,团队赛题目还没有复盘的,反正我一个也没看到,团队赛题目整体上确实比个人赛难多了,比较耗时,看看最近工作节奏,感觉也不一定能一直有时间,还是把第一部分复完盘的先发出来吧,要不时间长了也不记得了。后续部分之后再慢慢来。

1智能家居,分析完看到米家,直接获取账号

2智能门铃发送时间,找到数据库,时间转换

   

3找到app和对应数据库,查表相关表,第一条聊天记录,sneakers有结果

4找到Facebook messenger对应app包名,进路径找数据库,找到对应库打开即可发现,这个数据库用DB Browser for SQLite才能打开,对应靠后时间线

5找到fitbit数据库,有一个时间戳转换为最近记录完成时间,开始时间在详细记录中的最后,稍不注意就漏掉了    

6找遍runkeeper也没找到相同时间的记录,不过这个app里面有了更多的运动记录

7结合前面分析,在runkeeper里可以找到具体位置    

8不知道为什么是这个人,从前面第3题中的提到的carousell里也没找到手机号

9查看Facebook数据库,查找记录    

10找到数据库,看到记录后转换时间戳

11找到FlightRecords,用物联网分析工具或者大疆记录读取工具csvview分析,需要导出记录才能读取,但是和官方答案不一致    

12幸亏是选择题,要不全部上传云沙箱太累了,从手机备份中导出对应app的base.apk,分别上传virustotal网站,不过taobao那个app上传后显示没问题,跟官方答案不一致。    

13直接雷电模拟器安装显示是eSUA,不过网上查询和雷电app分析工具解析是SUA一站通

   

14用雷电app分析加载,直接jadx查看代码,搜选项的几个关键词,但是一个都没有结果。希望各位大佬补充。

前面部分全是手机题目,考点比较分散,内容不少,复盘还是挺有意思的,可以好好梳理一下。其他部分之后再见。    


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg3NTU3NTY0Nw==&mid=2247488314&idx=1&sn=5782a5ecc7426669f389627fdfa6fdcf&chksm=cf3e330af849ba1ca53a0878ab20785b7fcff44d526409802c64fa84f67ae7a03da136e3f558&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh