检材https://pan.baidu.com/s/1ozwr1dES39sl5NZVpFslTA?pwd=n5tp 挂载密码 ec02c59dee6faaca3189bace969c22d3 靶场地址polarctf.com

一.计算机

1.网卡的 Mac 地址是什么?答案格式:XX-XX-XX-XX-XX-XX

屏幕截图 2026-06-09 094602

2.系统内部版本号是多少? 答案格式:xxxxx.xxxx

屏幕截图 2026-06-09 094619

3.分析计算机检材,计算机中的编程软件的版本是?答案格式:xxxx.x.x

屏幕截图 2026-06-09 094951 找了一下,感觉就是这个Visual C++

4.桌面上的图片文件的MD5哈希值是多少?答案格式:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

屏幕截图 2026-06-09 094951 找到图片,然后直接在火眼里算MD5 屏幕截图 2026-06-09 095846

5.曾经连接过的u盘的名称是什么? 答案格式:USB xxx USB Device

屏幕截图 2026-06-09 101604

6.曾经连接过的u盘的全局唯一标识符是什么?答案格式:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx

image Guid: {36fc9e60-c465-11cf-8056-444553540000}

7.交易名单里,交易新型可乐的涉毒人员是谁?答案格式:xx

这道题在火眼里找了半天也没啥发现,就仿真进去看 屏幕截图 2026-06-09 105539 在文档微信files里找到一个记录.xlsx excel表格,感觉像是人员名单,直接打开显示错误,感觉是有加密,于是从火眼导出来用7-zip解压 屏幕截图 2026-06-09 110829 发现确实需要密码 在火眼里找到一个便签 屏幕截图 2026-06-09 110843 我的记性不好 loctf{i_l0v3_L0Ch4d!} 用这个试着去解码 屏幕截图 2026-06-09 110941 成功了,答案是圣赵

8.接头暗语是什么?答案格式:xxxxxx

这道题也没啥思路就又在仿真里翻 屏幕截图 2026-06-10 090010 在root文件夹下发现了一个大文件 感觉像是容器 正好之前便签里还有一个密码(917324312857918402400091800400)去试试能不能挂载 屏幕截图 2026-06-09 110851 发现可以挂载,访问挂载盘发现是一张图片 屏幕截图 2026-06-10 090438 用010Editor打开看一下 屏幕截图 2026-06-10 090557 拖到最后发现有一个压缩包,用binwalk提取一下 屏幕截图 2026-06-10 090837 提取出来一个hint.txt 应该就是暗语了 栀子花的茉莉花

9.默认浏览器的UA(User-Agent)是什么?答案格式:Mozilla/5.0 (…) AppleWebKit/xxx.xx (…) Chrome/xxx.x.x.xSafari/xxx.xx xxx/xxx.x.x.xxx

屏幕截图 2026-06-10 091459 quark://version

10.电脑里apk的包名?答案格式:com.example.xxxxx

屏幕截图 2026-06-10 091818 com.example.myapplication

11.伪造的身份证个数和人名?答案格式:x-xx

在仿真里发现了IDcard,不过打开不了 用火眼导出来 然后拖进随波逐流看看 屏幕截图 2026-06-10 092427 果然有问题jpg文件头被改了用010恢复一下 jpg头标准应该是FF D8 FF E0 png头是89 50 4E 47恢复之后可以看到 屏幕截图 2026-06-10 094339 熊大依旧唐笑 所以答案就是3张然后人名是关羽

12.微信的版本是?答案格式:x.x.x.xx

屏幕截图 2026-06-10 094921 4.1.7.30

13.exe程序的SHA1后六位是多少?答案格式:XXXXXX

计算机桌面有一个android-studio-2021.2.1.16-windows.exe,所以直接计算哈希 答案CD31B3

14.apk中VIP KEY 和 Param两个值是什么?答案格式:VIPKEY_Param

这最后两道apk的题对我来说确实难啊 去学习学习别人的wp 用jadx打开 搜索vipkey可以找到这个 image 看起来像是密码 然后需要两个密钥vipkey和param 又去找找 屏幕截图 2026-06-10 124144 屏幕截图 2026-06-10 124517 看到了这两个值的解密方式,然后就是去找它们还没解密的值 应该都是base64 屏幕截图 2026-06-10 124225 两个都找到了,实在是不会解(还得多学啊)就让千问老师和D老师来解一下吧 屏幕截图 2026-06-10 154933 所以答案是VIP-ACCESS-2026_deep_param_7y

15.apk中藏着的秘密字符串是什么?答案格式:xxxxxxxxxxxxxxxxxxxxxxxx

同上题在FlagEngine里找得了flag的算法 image 答案flag{vip_gate_and_deep_param}

二.手机

1. 手机的硬件平台是什么?格式:xxxxxx

屏幕截图 2026-06-09 102828 答案sdm845

2. 手机最后的ip long是多少?答案格式:1111111

屏幕截图 2026-06-10 155702 IP long就是把 IPv4 地址的 4 个字节直接拼成一个 32 位无符号整数 192×256³+168×256²+0×256+12=3232235632

3. 618房间使用的什么品牌路由器?答案格式:联想

屏幕截图 2026-06-10 160013 去搜一下ZTE 屏幕截图 2026-06-10 160033 答案 中兴

4. 鸢尾花家冰箱的备案号是多少?答案格式:1111-111-111-1111

可以在手机里看到冰箱的规格型号BCD-192MH image 去中国能效网查一下,发现有两个 屏幕截图 2026-06-10 160741 点进去看一下综合耗电量,确定是第二个 答案201609-1-7825-906809166926

5. 可疑图片的SHA256是多少?答案格式:全大写

屏幕截图 2026-06-10 160913

6. 可疑图片是通过什么方式获得的(中文)?答案格式:华为共享

上图里图片的路径有mishare 去搜一下 答案小米互传 屏幕截图 2026-06-10 161342

7. 可疑图片隐藏的flag1是多少?答案格式:flag{xxxxxx}

将图片拖到随波逐流里发现有东西,用foremost提取一下 出来两张图片 屏幕截图 2026-06-10 162323 拖进随波逐流 屏幕截图 2026-06-10 162217 发现flag{iris_}

8. 哪个应用使用的wifi流量总和最多?答案格式:微信

屏幕截图 2026-06-10 162515

9. 黑话翻译软件包名是多少?答案格式:xxx.xxx.xxx

屏幕截图 2026-06-10 162754

10. 通讯软件传递黑话翻译软件的md5是多少?答案格式:全小写

屏幕截图 2026-06-10 162642 MD5: 184e50b635099143a323abcbe6adf947

11. 题目.txt是一道密码题并且含有flag2,在做题中使用的加解密方式含有三个密钥,请按照格式及接解题顺序计算三个密钥联合体的md5。答案格式:MD5{密钥1+密钥2+密钥3}

屏幕截图 2026-06-10 163231 密码不会TnT

12. 鬼灯笼和鸢尾花的接头代号是什么?答案格式:日出江花红胜火,春来江水绿如蓝

屏幕截图 2026-06-10 164017 神仙难过猪油关,不爱江山爱美人

13. 腾讯新闻发布的《总台《2026年春节联欢晚会》完成首次彩排》的tweetid是什么?答案格式:111111

去以解密的数据库看看 屏幕截图 2026-06-10 165441 屏幕截图 2026-06-10 170039 答案2628399397

14. 鸢尾花隐藏的flag3是多少?答案格式:11111

屏幕截图 2026-06-10 170453

15. 使用次数最多的app包名是什么?答案格式:xxx.xxxx.xxxxx

屏幕截图 2026-06-10 170750

16. 鸢尾花手机中小米系统官方的数字证书过期时间是多少?

随便找一个小米官方的软件然后找一个manifest文件 屏幕截图 2026-06-10 172743 让D老师写一个查询脚本

import re
import sys
from cryptography import x509
from cryptography.hazmat.backends import default_backend

HEX_CHARS = set("0123456789abcdefABCDEF")


def find_der_certs(raw_text: str) -> list[bytes]:
    """Find DER certs embedded as hex in mixed text/hex content."""
    certs: list[bytes] = []

    for m in re.finditer(r"3082", raw_text):
        pos = m.start()

        hex_chars: list[str] = []
        for ch in raw_text[pos:]:
            if ch in HEX_CHARS:
                hex_chars.append(ch)
            else:
                break

        hex_str = "".join(hex_chars)
        if len(hex_str) < 8:
            continue

        len_indicator = hex_str[2:4]
        if len_indicator == "82":
            payload_len = int(hex_str[4:8], 16)
            header_chars = 8
        elif len_indicator == "81":
            payload_len = int(hex_str[4:6], 16)
            header_chars = 6
        else:
            payload_len = int(len_indicator, 16)
            header_chars = 4

        total_chars = header_chars + payload_len * 2
        if total_chars > len(hex_str):
            continue
        if payload_len < 50 or payload_len > 65536:
            continue

        try:
            cert_der = bytes.fromhex(hex_str[:total_chars])
        except ValueError:
            continue

        if cert_der[:2] != b"\x30\x82":
            continue

        certs.append(cert_der)

    return certs


def parse_cert(cert_der: bytes) -> dict:
    try:
        cert = x509.load_der_x509_certificate(cert_der, default_backend())
        return {
            "subject": cert.subject.rfc4514_string(),
            "issuer": cert.issuer.rfc4514_string(),
            "serial": hex(cert.serial_number),
            "not_before": cert.not_valid_before_utc.isoformat(),
            "not_after": cert.not_valid_after_utc.isoformat(),
        }
    except Exception as e:
        return {"error": str(e)}


def main():
    if len(sys.argv) != 2:
        print(f"Usage: python {sys.argv[0]} <_manifest_file>")
        sys.exit(1)

    with open(sys.argv[1], "r", encoding="utf-8", errors="ignore") as f:
        raw = f.read()

    print(f"File size: {len(raw)} characters")

    certs = find_der_certs(raw)

    unique: list[bytes] = []
    seen: set[str] = set()
    for c in certs:
        h = c.hex()
        if h not in seen:
            seen.add(h)
            unique.append(c)

    if not unique:
        print("No valid DER structures found in the file.")
        sys.exit(0)

    parsed = []
    failed = []
    for der in unique:
        r = parse_cert(der)
        if "error" in r:
            failed.append(r)
            continue
        parsed.append(r)

    print(f"Scanned {len(unique)} DER candidate(s), {len(failed)} skipped (sub-structures/wrappers)")

    if not parsed:
        print("No X.509 certificates could be parsed.")
        sys.exit(0)

    print(f"Successfully parsed {len(parsed)} X.509 certificate(s)\n")

    for i, r in enumerate(parsed):
        print(f"{'='*60}")
        print(f"  Certificate #{i+1}")
        print(f"{'='*60}")
        print(f"  Subject   : {r['subject']}")
        print(f"  Issuer    : {r['issuer']}")
        print(f"  Serial    : {r['serial']}")
        print(f"  Not Before: {r['not_before']}")
        print(f"  Not After : {r['not_after']}")
        print()


if __name__ == "__main__":
    main()

17. “去哪旅行”APP数字签名证书的签名者是谁?答案格式:xxxxx.xxxx

同上题,找到去哪儿旅行的manifest文件 用上面的那个脚本吧 答案huan.cai

18. 鸢尾花在2026-01-22 13:34在家里看什么呢?答案格式:我在精神病院学斩神

2026-06-10-174109 答案 唐朝诡事录之长安

19. 智能出行的版本号是多少?答案格式:1.1.1.1

2026-06-10-174307 12.0.0.3

20. 黑话翻译软件的隐藏flag是什么?答案格式:flag{xxxxxxxxxxxxxx}

这个也不会TnT

三.服务器

这套题比较简单,从火眼分析里就能把服务器题目做完

1. 该服务器的内核版本是什么?答案格式:1.1.1-1-xxx(以实际为准,字母小写)

2026-06-10-180957 6.14.0-37-generic

2. 该服务器的主机名是多少?答案格式:xxx-XXxxx-Xxxx-Xxxxx (以实际为准)

2026-06-10-181030 ywh-VMware-Virtual-Platform

3. 该服务器做后一次登录时间为,用时间戳表示?答案格式:111111111

2026-06-10-181426 Unix 时间戳的核心原理很简单: 从 1970-01-01 00:00:00 UTC(Unix 纪元)到现在经过的秒数。 几个关键点: 起点固定 — 全球统一以 1970 年 1 月 1 日零时 UTC 为原点,不随位置变化 只存一个整数 — 1771124470 这个数字就是从原点算起过了多少秒,存储和比较都极高效 时区无关 — 同一时刻全世界的时间戳一样,显示时再按当地时区转换。比如 1771124470 在北京是 11:01,在纽约就是 22:01(前一天) 不包含闰秒 — 每天固定 86400 秒 答案1771085350

4. 鸢尾花用什么工具管理服务器?答案格式:某某某某(汉字)

2026-06-10-181552 宝塔面板

5. 登录过该服务器的用户名是什么?答案格式:xxxx

image ywh

6. 用于连接ssh的内网地址是多少?答案格式:1.1.1.1

2026-06-10-181920 192.168.0.186

7. 用户使用什么命令查询自己的公网ip?答案格式:xxxx xxx.xxx(以实际为准 有空格就用空格隔开)

2026-06-10-182020 curl ifconfig.me

8. 鸢尾花在搭建聊天室时是用什么项目部署的?Xxxx.xx

2026-06-10-182113 Node.js

9. 鸢尾花创建的聊天室的项目路径是什么?答案格式:xxx/xxx/xxx(以实际路径为准)

image /www/wwwroot/node-websocket-Chatroom-master

10. 鸢尾花聊天室的聊天记录存储在哪里?答案格式:同上题(以实际为准)

2026-06-10-182630

11. 通过聊天记录,一共有几个人参与了贩毒?答案格式:x

2026-06-10-182920 3个

12. 鸢尾花给冰毒设置的暗码是什么? 答案格式:xxxxxxx

2026-06-10-183246 找到两个 不过有一个是AI生成的应该是假的 2026-06-10-183253

13. 通过聊天记录,他们接头的酒吧名字叫什么? 答案格式:xxx

2026-06-10-183556

14. 通过审问,鸢尾花供出了接头的暗号和图片中的数字六有关,图片的名字就是暗号,该图片的名字是什么?答案格式:xxxx

找半天,找到一个骰子是六,额也是666了 2026-06-10-183948 答案dice

15. 几人在长春贩毒的数额是多少?答案格式:xxxxx

2026-06-10-184124

16. 该聊天室的启动命令是什么?答案格式:xxx xxx xxxx

2026-06-10-184440

17. 鸢尾花使用了ssh反向隧道暴露了一个端口的服务,这个端口是?答案格式:xxxx

2026-06-10-184700 3000

18. 鸢尾花是用什么命令将服务暴露到公网上?答案格式:xxx -x xx:xxxxxxx:xxxx xxxxx@xxxxxxx.xxx

同上题 答案ssh -R 80:localhost:3000 nokey@localhost.run

19. 鸢尾花宝塔面板的用户名是什么?.答案格式:xxxxxxx

2026-06-10-184801 sptnfhkh

20. 鸢尾花一共用过几个登录终端,分别是?答案格式: 每个答案用空格隔开

2026-06-10-184939 所以答案是 2 seat0 tty2