题目内容

通过对检材分析,发现嫌疑人电脑 E 分区进行了 Bitlocker 加密分区,请对检材进行取证分析,找出解开加密分区的 BitLocker 恢复密钥: ()

A. 453266-711546- 651222-404690- 209022-647658- 426426-536833
B. 453266-711546- 651233-404690- 209022-647658- 426426-536833
C. 453266-711546- 651222-404780- 209033-647658- 426426-536833
D. 453255-866546- 651222-404550- 209022-647658- 426426-536833

查看答案
更多问题

通过对检材的分析,请找出嫌疑人计算机中登录过的 QQ 账号 ()

A. 2552776986
B. 2338654799
C. 3445568975
D. 3416207131

已知嫌疑人 U 盘检无法正常读取,请对 U 盘镜像做修复和数据恢复,计算其中 “ TXT 文 本 ” 文 件 的 MD5 值 。()

A. FDDD8D361E850 8A1B1FA4D2B40 083494
B. FDDD8D451D895 8A1B1FA4D2B40 083594
C. FDDD8D361E850 9X1B2FA4D2B40 083494
D. FDDD8D361E850 8A1B1FA4D2B40 085594

通过对U盘检材的分析,请找出其文件系统每个簇占用多少 KB? ()

A. 3
B. 2
C. 4
D. 5

通过对检材的分析,请找出嫌疑人张某的 U 盘在其计算机系统中的设备 GUID号。()

A. {ae195e0c-8a0c- 11ea-a515- 000c296a2525}
B. {ae195e0c-8a0c- 22ad-a515- 000c296a2525}
C. {ae198e0c-8a0c- 11ea-a515- 000c296a2525}
D. {ae195e0c-8a0c- 11ea-a515- 000c296a5525}

答案查题题库