2017my

本文详细探讨了硬盘分区、LBA映射、操作系统大小、取证工具使用技巧等内容,包括Windows 7系统分区、取证错误、注册表信息查找和网络活动记录。焦点在于数据恢复和分析过程中关键步骤和技术细节。
  1. 0CFB3A0BB016165F1BDEB87EE9F710C9

在这里插入图片描述
2. 3个分区
在这里插入图片描述
3. LBA就是起始扇区=物理扇区 206848
在这里插入图片描述4. 硬盘操作系统大小=逻辑大小
硬盘操作系统分区的大小就是物理大小
在这里插入图片描述5. 5.6291456
在这里插入图片描述6. 2017/09/04 02:11:10
取证大师取出来是错的
应用FTK挂载磁盘后将SOFTWARE导出
再用注册表分析软件打开查看信息
在这里插入图片描述在这里插入图片描述7. A。1000
在这里插入图片描述8. B 001
4. Windows 7 Home Premium
在这里插入图片描述10. (标记)
5. 复制搜索就行
bcef
6. garychen88
在这里插入图片描述13. Mozilla Thunderbird在这里插入图片描述14.
在这里插入图片描述15. E.General UDisk USB Device
在这里插入图片描述16. -8 2017-10-31 4:52:54在这里插入图片描述17. Gary-PC在这里插入图片描述18. gary_chen@mail.com在这里插入图片描述19. 2017-10-17 18:24:02
在这里插入图片描述20. 2017-10-18 19:38:05在这里插入图片描述21. 21.2017-10-19 20:21:18
7. 2017-10-26 19:17:08
在这里插入图片描述23. 2017-10-18 19:38:05

在这里插入图片描述24. 题目一样
8. 4 个
在这里插入图片描述26.{AF0778E8-6C4F-41C6-84B2-CB14490CF29E}
应该为网络GUID --wifi
在这里插入图片描述27. 192.168.30.3在这里插入图片描述28. B.http://gunsjmzh2btr7lpy.onion
在这里插入图片描述29. C.1000在这里插入图片描述30. VeraCrypt.exe在这里插入图片描述
31. A. C9FBFAF3C45492C40FEB83A83217F146在这里插入图片描述32. e.4C57A45B8DA5EA01E5EB7D875F94A7B8
在这里插入图片描述34. http://gunsjmzh2btr 7lpy.onion

在这里插入图片描述在这里插入图片描述35. 4张 快捷方法

在这里插入图片描述36. B.枪的结构图
在这里插入图片描述在这里插入图片描述37. http://mantech.mooo.com:8000
38. D.8000
39. Firefox在这里插入图片描述40.

在这里插入图片描述41.Firefox
在这里插入图片描述
40. E. 2017-10-31 12:18:54在这里插入图片描述43. D.2017-10-31 10:52:10
在这里插入图片描述44. 晚点去仿真
41. A.2017-10-31 12:26:27在这里插入图片描述46. 找到了cef 选D
在这里插入图片描述
42. 5次
在这里插入图片描述48. python在这里插入图片描述49. 没找到
43. 2017-10-31 12:50:34在这里插入图片描述51.
44. c.http://223.17.250.208:6060/C&C/
在这里插入图片描述
45. b.$1000
在这里插入图片描述
46. b.在这里插入图片描述
47. d.\users\gary\desktop在这里插入图片描述
56.

团队赛

win8

  1. b.F4089F7DA826DF56654C7AAE32D583C2
    在这里插入图片描述
  2. c.VMware在这里插入图片描述
  3. b.2
    在这里插入图片描述
  4. 系统时区为utc+8 题目问的是世界协调时间为utc所以得到时间减去8选 a2013-10-17 21:27 utc在这里插入图片描述
  5. c.1001
    在这里插入图片描述
  6. D.2017-11-01在这里插入图片描述
  7. b.win8在这里插入图片描述
  8. √A.好东西

在这里插入图片描述
65. D.4

在这里插入图片描述
66. A.www.yiyada.com

在这里插入图片描述
67. √C.www.carbonblack.com在这里插入图片描述
68. http://www.antiy.com/response/ransomware/ransomware.pdf
在这里插入图片描述
69. E.84af8511ca9a66e79cfb28da0da2ee76在这里插入图片描述
70. \xampp\htdocs\C&C!在这里插入图片描述
71. a.guerrillamail.com在这里插入图片描述
72. D.More@6在这里插入图片描述
73. E.17001及18000 在这里插入图片描述
在这里插入图片描述
74. 8000在这里插入图片描述
75. 8xhbjn+3u2w1yitqmaws在这里插入图片描述
76. 爆破密码23456 AmitSerper在这里插入图片描述
77. C.0e20d5f091eac98f6e196dcda2c73837在这里插入图片描述
78. \Users\IEUser\AppData\Roaming\Thunderbird\Profiles\szoyk44h.default\ImapMail\imap-mail.outlook.com\Sent-1\网站价钱!在这里插入图片描述
79. D.\inetpub\wwwroot\itunes\itunes!在这里插入图片描述
80. 上题文件的位置,在data文件中找到一个mdb的文件,用access打开,发现有16个ip在这里插入图片描述
81. D.Filezilla在这里插入图片描述
在这里插入图片描述
82. \Users\IEUser\Pictures\log在这里插入图片描述
83.i.amons
ii.duncan
iii.lora
iv.warrior
v.eric
d.i,iii及iv在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
84. b.http://mantech.mooo.com:9000在这里插入图片描述
85. A.amons在这里插入图片描述
86. b.http://mantech.mooo.com:9000在这里插入图片描述
87. B.2017-10-30在这里插入图片描述

ipad

98.D.2017-10-25在这里插入图片描述
99. 在这里插入图片描述
100. bean的iPad在这里插入图片描述
101. DLXRH10JGXQ4在这里插入图片描述
102.

LINUX

1.B.c961d814f99d45b3f54e8a1d48be8544

[root@yfw ~]# cd /www/wwwroot/szrengjing.com/themes/68ecshopcom_360buy/library [root@yfw library]# ll total 804 -rwxr-xr-x 1 www www 1233 Sep 20 2017 activity_right.lbi -rwxr-xr-x 1 www www 3300 Sep 20 2017 address_edit.lbi -rwxr-xr-x 1 www www 3734 Sep 20 2017 address_list.lbi -rwxr-xr-x 1 www www 766 Sep 20 2017 ad.lbi -rwxr-xr-x 1 www www 112 Sep 20 2017 ad_position.lbi -rwxr-xr-x 1 www www 3781 Sep 20 2017 alipay_bank_bak.lbi -rwxr-xr-x 1 www www 111 Dec 6 2023 alipay_bank.lbi -rwxr-xr-x 1 www www 2267 Sep 20 2017 apply_fail.lbi -rwxr-xr-x 1 www www 16588 Oct 11 2023 apply_four.lbi -rwxr-xr-x 1 www www 1974 Sep 20 2017 apply_ing.lbi -rwxr-xr-x 1 www www 2505 Sep 20 2017 apply_one.lbi -rwxr-xr-x 1 www www 3097 Sep 20 2017 apply_protocol.lbi -rwxr-xr-x 1 www www 4857 Sep 20 2017 apply_three.lbi -rwxr-xr-x 1 www www 26329 Jan 8 2024 apply_two_1_bak.lbi -rwxr-xr-x 1 www www 26400 Feb 4 2024 apply_two_1.lbi -rwxr-xr-x 1 www www 10964 Jan 8 2024 apply_two_2.lbi -rwxr-xr-x 1 www www 397 Sep 20 2017 ar_ad.lbi -rwxr-xr-x 1 www www 412 Sep 20 2017 ar_ad_mid.lbi -rwxr-xr-x 1 www www 3608 Jan 8 2024 arrive_notice.lbi -rwxr-xr-x 1 www www 3903 Sep 20 2017 arrive_notice_list.lbi -rwxr-xr-x 1 www www 1239 Sep 20 2017 article_category_tree.lbi -rwxr-xr-x 1 www www 137 Sep 20 2017 article_tit1.lbi -rwxr-xr-x 1 www www 137 Sep 20 2017 article_tit2.lbi -rwxr-xr-x 1 www www 137 Sep 20 2017 article_tit3.lbi -rwxr-xr-x 1 www www 353 Sep 20 2017 auction_jieshao.lbi -rwxr-xr-x 1 www www 780 Sep 20 2017 auction.lbi -rwxr-xr-x 1 www www 1623 Sep 20 2017 auction_process.lbi -rwxr-xr-x 1 www www 1796 Apr 25 2025 baozhang.lbi -rwxr-xr-x 1 www www 2395 Sep 20 2017 best_nei.lbi -rwxr-xr-x 1 www www 1220 Sep 20 2017 bought_goods.lbi -rwxr-xr-x 1 www www 276 Oct 9 2023 bought_note_guide.lbi -rwxr-xr-x 1 www www 4018 Sep 20 2017 bought_notes.lbi -rwxr-xr-x 1 www www 970 Sep 20 2017 brand_goods.lbi -rwxr-xr-x 1 www www 857 Sep 20 2017 brands.lbi -rwxr-xr-x 1 www www 2364 Sep 20 2017 cart_info.lbi -rwxr-xr-x 1 www www 190 Sep 20 2017 cart.lbi -rwxr-xr-x 1 www www 6193 Sep 20 2017 cart_supplier_goods.lbi -rwxr-xr-x 1 www www 298 Sep 20 2017 cat_articles.lbi -rwxr-xr-x 1 www www 446 Sep 20 2017 categorys.lbi -rwxr-xr-x 1 www www 1434 Sep 20 2017 category_tree2.lbi -rwxr-xr-x 1 www www 1468 Sep 20 2017 category_tree.lbi -rwxr-xr-x 1 www www 8938 Sep 20 2017 cat_goods.lbi -rwxr-xr-x 1 www www 2802 Dec 6 2023 comments.lbi -rwxr-xr-x 1 www www 4742 Sep 20 2017 comments_list.lbi -rwxr-xr-x 1 www www 4801 Aug 27 2024 common_problem.lbi -rwxr-xr-x 1 www www 5274 Sep 20 2017 consignee.lbi -rwxr-xr-x 1 www www 1411 Nov 4 15:36 customer_service.lbi -rwxr-xr-x 1 www www 1318 Sep 20 2017 email_list.lbi -rwxr-xr-x 1 www www 397 Sep 20 2017 email_tip.lbi -rwxr-xr-x 1 www www 2422 Sep 20 2017 exchange_hot.lbi -rwxr-xr-x 1 www www 3875 Sep 20 2017 exchange_list.lbi -rwxr-xr-x 1 www www 3321 Sep 20 2017 exchange_new.lbi -rwxr-xr-x 1 www www 3007 Sep 20 2017 favourable.lbi -rwxr-xr-x 1 www www 638 Sep 20 2017 filter_attr.lbi -rwxr-xr-x 1 www www 3113 Jul 5 2024 ghs_info.lbi -rwxr-xr-x 1 www www 238 Nov 7 03:59 global_kefu.lbi -rwxr-xr-x 1 www www 1021 Sep 20 2017 goodcategory_tree.lbi -rwxr-xr-x 1 www www 526 Sep 20 2017 goods_article.lbi -rwxr-xr-x 1 www www 1074 Sep 20 2017 goods_attrlinked.lbi -rwxr-xr-x 1 www www 3295 Sep 20 2017 goods_best.lbi -rwxr-xr-x 1 www www 3982 Sep 20 2017 goods_compose.lbi -rwxr-xr-x 1 www www 820 Sep 20 2017 goods_fittings.lbi -rwxr-xr-x 1 www www 3439 Sep 20 2017 goods_gallery.lbi -rwxr-xr-x 1 www www 1461 Jan 8 2024 goods_info.lbi -rwxr-xr-x 1 www www 15866 Sep 20 2017 goods_list_bak.lbi -rwxr-xr-x 1 www www 15866 Sep 20 2017 goods_list.lbi -rwxr-xr-x 1 www www 3333 Sep 20 2017 goods_new.lbi -rwxr-xr-x 1 www www 1931 Sep 20 2017 goods_package_ecshop68.lbi -rwxr-xr-x 1 www www 1467 Sep 20 2017 goods_related.lbi -rwxr-xr-x 1 www www 2793 Sep 20 2017 goods_tags.lbi -rwxr-xr-x 1 www www 1050 Sep 20 2017 group_buy.lbi -rwxr-xr-x 1 www www 3228 Apr 6 2025 header_tan.lbi -rwxr-xr-x 1 www www 445 Sep 20 2017 head_nav_bak.lbi -rwxr-xr-x 1 www www 436 Sep 20 2017 head_nav.lbi -rwxr-xr-x 1 www www 941 Oct 9 2023 help.lbi -rwxr-xr-x 1 www www 3331 Sep 20 2017 history.lbi -rwxr-xr-x 1 www www 1528 Sep 20 2017 index_ad3.lbi -rwxr-xr-x 1 www www 764 Sep 20 2017 index_ad_group.lbi -rwxr-xr-x 1 www www 1194 Sep 20 2017 index_ad.lbi -rwxr-xr-x 1 www www 1687 Sep 20 2017 index_stores.lbi -rwxr-xr-x 1 www www 1218 Sep 20 2017 left_bar.lbi -rwxr-xr-x 1 www www 640 Sep 20 2017 left_help.lbi -rwxr-xr-x 1 www www 11511 Sep 20 2017 lib_category_index.php -rwxr-xr-x 1 www www 429 Sep 20 2017 logoinfo.lbi -rwxr-xr-x 1 www www 615 Mar 29 2025 member_info.lbi -rwxr-xr-x 1 www www 622 Oct 9 2023 member.lbi -rwxr-xr-x 1 www www 1369 Sep 20 2017 message_list.lbi -rwxr-xr-x 1 www www 3327 Sep 20 2017 my_comments.lbi -rwxr-xr-x 1 www www 2989 Sep 20 2017 my_comments_list.lbi -rwxr-xr-x 1 www www 3191 Sep 20 2017 myship.lbi -rwxr-xr-x 1 www www 362 Sep 20 2017 new_articles.lbi -rwxr-xr-x 1 www www 360 Sep 20 2017 online.lbi -rwxr-xr-x 1 www www 1581 Sep 20 2017 order_query.lbi -rwxr-xr-x 1 www www 1053 Sep 20 2017 order_supplier_shipping.lbi -rwxr-xr-x 1 www www 3398 Sep 20 2017 order_total.lbi -rwxr-xr-x 1 www www 720 Oct 9 2023 order_type.lbi -rwxr-xr-x 1 www www 336 Sep 20 2017 packing_list.lbi -rwxr-xr-x 1 www www 5313 Feb 13 2025 page_footerindex.lbi -rwxr-xr-x 1 www www 4207 Nov 7 03:52 page_footer.lbi -rwxr-xr-x 1 www www 13603 Sep 20 2017 page_header_bak.lbi -rwxr-xr-x 1 www www 14857 Sep 20 2017 page_headerindex_bak.lbi -rwxr-xr-x 1 www www 14857 Sep 20 2017 page_headerindex.lbi -rwxr-xr-x 1 www www 13823 Sep 20 2017 page_header.lbi -rwxr-xr-x 1 www www 3760 Sep 20 2017 page_shopfooter.lbi -rwxr-xr-x 1 www www 13121 Sep 20 2017 page_shopheader.lbi -rwxr-xr-x 1 www www 3079 Sep 20 2017 pages.lbi -rwxr-xr-x 1 www www 1544 Sep 20 2017 pickup.lbi -rwxr-xr-x 1 www www 1717 Apr 25 2025 pre_baozhang.lbi -rwxr-xr-x 1 www www 4697 Aug 27 2024 pre_common_problem.lbi -rwxr-xr-x 1 www www 875 Sep 20 2017 pre_sale_rule.lbi -rwxr-xr-x 1 www www 3887 Sep 20 2017 pricecut_notice.lbi -rwxr-xr-x 1 www www 1252 Sep 20 2017 promotion_info.lbi -rwxr-xr-x 1 www www 962 Sep 20 2017 question.lbi -rwxr-xr-x 1 www www 9201 Sep 20 2017 question_list.lbi -rwxr-xr-x 1 www www 846 Sep 20 2017 recommend_best.lbi -rwxr-xr-x 1 www www 857 Sep 20 2017 recommend_hot.lbi -rwxr-xr-x 1 www www 844 Sep 20 2017 recommend_new.lbi -rwxr-xr-x 1 www www 2954 Sep 20 2017 recommend_promotion.lbi -rwxr-xr-x 1 www www 1075 Sep 20 2017 relatetag.lbi -rwxr-xr-x 1 www www 3377 Apr 6 2025 search_list.lbi -rwxr-xr-x 1 www www 728 Sep 20 2017 search_tip.lbi -rwxr-xr-x 1 www www 815 Sep 20 2017 shipping_box.lbi -rwxr-xr-x 1 www www 1463 Sep 20 2017 shipping_list.lbi -rwxr-xr-x 1 www www 8001 Nov 8 2024 site_bar.lbi -rwxr-xr-x 1 www www 2316 Sep 20 2017 snatch.lbi -rwxr-xr-x 1 www www 430 Sep 20 2017 snatch_price.lbi -rwxr-xr-x 1 www www 3240 Nov 11 2024 stores_list.lbi -rwxr-xr-x 1 www www 728 Sep 20 2017 stores_list_virtual.lbi -rwxr-xr-x 1 www www 1747 Sep 20 2017 stores_pager.lbi -rwxr-xr-x 1 www www 2048 Sep 20 2017 stores_search_pager.lbi -rwxr-xr-x 1 www www 482 Sep 20 2017 stores_tab.lbi -rwxr-xr-x 1 www www 1004 Sep 20 2017 stores_tuijian.lbi -rwxr-xr-x 1 www www 8278 Sep 20 2017 takegoods_buy.lbi -rwxr-xr-x 1 www www 1801 Sep 20 2017 takegoods_list.lbi -rwxr-xr-x 1 www www 1918 Sep 20 2017 top10.lbi -rwxr-xr-x 1 www www 176 Sep 20 2017 ur_here.lbi -rwxr-xr-x 1 www www 5352 Apr 25 2025 user_header.lbi -rwxr-xr-x 1 www www 237 Sep 20 2017 user_header_right.lbi -rwxr-xr-x 1 www www 982 Sep 20 2017 user_info.lbi -rwxr-xr-x 1 www www 3915 Sep 20 2017 user_menu.lbi -rwxr-xr-x 1 www www 474 Sep 20 2017 user_right.lbi -rwxr-xr-x 1 www www 2802 Sep 20 2017 vote.lbi -rwxr-xr-x 1 www www 97 Sep 20 2017 vote_list.lbi -rwxr-xr-x 1 www www 2027 Dec 6 2023 ziying_info.lbi [root@yfw library]# 配置了 -rwxr-xr-x 1 www www 238 Nov 7 03:59 global_kefu.lbi
11-08
太好了!你已经完成了关键一步: ✅ 创建了 `/www/wwwroot/szrengjing.com/themes/68ecshopcom_360buy/library/global_kefu.lbi` 并且文件权限和属主也正确(`www:www`),大小为 238 字节,时间是 `Nov 7 03:59`。 现在的问题是:**虽然 `global_kefu.lbi` 存在,但可能还没有被任何页面模板引用**,所以 `user.php` 等页面仍然检测不到客服代码。 --- ## ✅ 目标 让全站所有页面(尤其是 `user.php`)都加载 `global_kefu.lbi` 中的客服脚本 --- # 🔧 第一步:确认 `global_kefu.lbi` 内容是否正确 先检查这个文件的内容: ```bash cat /www/wwwroot/szrengjing.com/themes/68ecshopcom_360buy/library/global_kefu.lbi ``` 你应该看到类似以下内容(如果没有,请重新编辑并保存): ```html <script> if (!window.__kefu_loaded) { window.__kefu_loaded = true; const s = document.createElement('script'); s.src = 'https://szrengjing.com/kefu/widget.js'; s.async = true; document.head.appendChild(s); } </script> ``` 📌 如果空白或内容错误,请用 `nano` 编辑修复: ```bash nano /www/wwwroot/szrengjing.com/themes/68ecshopcom_360buy/library/global_kefu.lbi ``` 粘贴上面代码,保存退出。 --- # 📌 第二步:将 `global_kefu.lbi` 引入到关键模板中 你需要确保这个 `.lbi` 被包含在各个主 `.dwt` 模板文件中。最有效的方式是: > 在 **公共页脚模板** 中引入它 查看你是否有以下两个关键模板: - `page_footer.lbi` ✅ 存在(4207 字节) - `page_header.lbi` ✅ 存在(13823 字节) 我们选择在 `page_footer.lbi` 最底部插入调用语句。 --- ### ✏️ 编辑 `page_footer.lbi` ```bash nano /www/wwwroot/szrengjing.com/themes/68ecshopcom_360buy/library/page_footer.lbi ``` #### 找到 `</body>` 标签,在其上方添加: ```smarty {include file='library/global_kefu.lbi'} ``` 📌 示例位置: ```html <!-- 其他JS或统计代码 --> {include file='library/global_kefu.lbi'} </body> </html> ``` ✅ 保存: - `Ctrl + O` → 回车 - `Ctrl + X` --- # 🔄 第三步:清除 ECShop 模板缓存 非常重要!否则修改不会生效。 ```bash rm -rf /www/wwwroot/szrengjing.com/temp/compiled/68ecshopcom_360buy/ ``` 这会强制系统下次访问时重新编译模板。 --- # 🔍 第四步:验证 `user.php` 是否已接入 打开浏览器访问: ``` https://szrengjing.com/user.php ``` 按 `F12` 打开开发者工具,检查: 1. **Network 面板**: - 是否加载了 `widget.js`? - 地址是不是 `https://szrengjing.com/kefu/widget.js`? 2. **Elements 面板**: - 页面源码里有没有 `<script src="...widget.js">`? 3. **Console 面板**: - 有无报错?如 `404 Not Found` 或 `CORS error`? 4. **页面右下角**: - 是否出现「💬 在线客服」浮动按钮? --- # ✅ 第五步:重新运行检测脚本 ```bash cd /www/wwwroot/szrengjing.com ./check_kefu_integration.sh ``` 预期输出: ``` 🔍 检测: https://szrengjing.com/user.php ... ✅ 已接入 ✅ 成功接入: 8 个页面 ❌ 未接入: 0 个页面 ``` 🎉 至此,全站统一接入完成! --- # ✅ 补充建议:确保其他独立模板也兼容 有些页面可能不使用 `page_footer.lbi`,比如: | 页面 | 使用模板 | |------|----------| | `user.php` | `user_transaction.dwt` 或 `user_passport.dwt` | | `article.php` | `article.dwt` | | `goods.php` | `goods.dwt` | 你可以快速检查它们是否引用了 `page_footer.lbi`: ```bash grep -l "page_footer" /www/wwwroot/szrengjing.com/themes/68ecshopcom_360buy/*.dwt ``` 如果某个 `.dwt` 文件没引用页脚,可以手动加上: ```smarty {include file='library/page_footer.lbi'} ``` 或者直接在 `.dwt` 文件末尾加入: ```smarty {include file='library/global_kefu.lbi'} ``` --- # ✅ 最终维护建议 | 项目 | 建议 | |------|------| | ✅ 统一入口 | 所有页面通过 `page_footer.lbi` 加载 `global_kefu.lbi` | | ✅ 自动化巡检 | 每周运行一次 `check_kefu_integration.sh` | | ✅ 客服可用性监控 | 添加 curl 监控 `widget.js` 是否可访问 | | ✅ 备份模板 | 修改前执行 `cp page_footer.lbi page_footer.lbi.bak` | ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值