除了两个程序分析
VC容器密码:
1
|
2023FIC@HeFei~wecomeback
|
1
|
DC305C27-CB72-4786-8E0A-5346CD7B0D6A
|
1
|
4979ecbb-5312-4801-851d-a959ec847463@inbox.appleid.apple.com
|
得知的嫌疑人手机号 sha256 值的前后五位 可以爆破出完整的手机号 在爆破的时候记得中国大陆手机号前面需要加上 86
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
|
import hashlib
# 常见手机号前三位
dict = ["186","131","132","145","155","166","185","130","134","135","136","137","138","139","147","150","151","152","157","158","159","182","183","184","187","188","130","131","132","145","155","166","185","186","133","149","153","173","177","180","181","189","191","199"]
found = False
for phone_prefix in dict:
for i in range(0, 100000000):
num_str = str(i).zfill(8)
phone_num = '86' + str(phone_prefix) + str(num_str)
hash_start = hashlib.sha256(str(phone_num).encode('UTF-8')).hexdigest() [:5]
hash_end = hashlib.sha256(str(phone_num).encode('UTF-8')).hexdigest() [-5:]
if hash_start == "eeb48" and hash_end == "2d99d":
print("找到手机号:", phone_num)
Found = True
break
if found:
break
|
1
|
FDD3ED3893E31D6E9A363A83969AA701D06E0E3E3628B7DC97A8A23C13FF027D
|
仿真,导出,算SHA256
1
|
053950850ec6200c1a06a84b6374bd62242064780f7f680ca23932ee53dc0110
|
A、AES B、DES C、BASE58 D、BASE64 E、HKDF”
E:\手机app测试\server\KeyPoolGenerator\src\main\java\org\example
A、ToDesk B、Xshell C、向日葵 D、网探 E、RayLink”
1
|
99c8af2df71e80a30f9fe33e73706fb11fde024517d228d606326bba14466988
|
导出来算sha256
12.APK程序在勒索的时候会向服务器申请钱包地址,请问申请后台IP地址为?
13.APK从服务器端申请的包含钱包地址的配置文件的文件名为?
14.APK程序在嫌疑人测试环境中,申请到的钱包地址为?
15.嫌疑人模拟器中,有测试文件被加密,该文件被加密后文件名为?
16.“APK程序勒索过程中,对于勒索文件使用的加密算法为?
A、AES B、DES C、BASE58 D、BASE64 E、HKDF”
17.请综合分析检材,嫌疑人模拟器环境中,申请的钱包地址对应的加密密钥为?
18.嫌疑人模拟器中,有测试文件被加密,被加密文件的文件内容为?
19.请综合分析检材,嫌疑人的密钥库文件的sha256值为?(不区分大小写)
20.如果嫌疑人使用的勒索钱包为74Vmx83bYvuhffEHnxVNnbbq9d1AAfJhXZ,那么该钱包对应的AES加密KEY为?
A、2019-12-30 19:21:19
B、2019-12-30 19:22:19
C、2019-12-30 19:23:19
D、2019-12-30 19:24:19
E、2019-12-30 19:25:19"
把离线数据库文件放到网钜里,导出excl表格,导出列name,username,pid(上级)
然后将该exel文件放到网钜里构建组织架构
pid设置为邀请人id
分析完后得到最深层级会员
1
|
E8B1C00DCA13B5CA83BD7C5623A80F07
|
14.请分析服务器中嫌疑人用于赚钱的exe程序,窗口1中所显示的内容是什么?
16.请分析服务器中嫌疑人用于赚钱的exe程序,窗口1中显示的字符串第一笔的长度为多少像素(答案格式只需填写数字)
17.请分析服务器中嫌疑人用于赚钱的exe程序,窗口2中解密字符串所使用的密钥为?
18.“请分析服务器中嫌疑人用于赚钱的exe程序,窗口2中使用了解密算法为?
A. RC4 B.AES C.DES D.SHA256 E.ECC”