image

Politie zoekt nieuw personeel via Cybercrime Challenge

woensdag 16 april 2014, 13:59 door Redactie, 139 reacties

De politie is voor het derde jaar op rij een Cybercrime Challenge gestart om nieuw personeel te werven. Operation High Impact, zoals de challenge heet, is ontwikkeld in samenwerking met rechercheurs van het Team High Tech Crime. Deelnemers aan de challenge moeten een code zien te kraken.

Via de wedstrijd wordt geprobeerd om 37 nieuwe cybercrime-rechercheurs te vinden. Aan de hand van de opdrachten krijgt de politie een idee of een potentiële kandidaat voor het werk van een digitaal rechercheur of tactisch rechercheur geschikt is. Wie de challenge weet op te lossen maakt kans op een MacBook Pro.

Reacties (139)
16-04-2014, 14:34 door Anoniem
Voor het meedoen aan de Cybercime Challenge is registratie verplicht. Uw persoonlijke gegevens kunnen worden gedeeld met het Team High Tech Crime voor wervingsdoeleinden en zullen niet verder worden verwerkt op een wijze die onverenigbaar is met het doel waarvoor ze zijn verkregen. Gegevens van deelnemers aan de challenge worden uiterlijk 15 april 2015 vernietigd.


Das dan weer jammer van de disclamer
16-04-2014, 14:41 door Anoniem
Bijvangst van zo'n challenge is dat iedereen die meedoet en afvalt direct als potentieeltje de boeken in gaat. Handig, want dan hoeven ze er niet zelf naar op zoek. Bezint eer gij begint, dus.
16-04-2014, 15:37 door [Account Verwijderd]
[Verwijderd]
16-04-2014, 15:49 door pierce07
Door Peter V.: Level 1 is wel heel makkelijk zeg. Na 1 kwartier al het goede antwoord.

Zo lang nog? ;)
16-04-2014, 16:58 door Anoniem
Volgens mij klopt level 4 niet helemaal :)

FAIL van Politie????
16-04-2014, 17:12 door Anoniem
Door Anoniem: Bijvangst van zo'n challenge is dat iedereen die meedoet en afvalt direct als potentieeltje de boeken in gaat. Handig, want dan hoeven ze er niet zelf naar op zoek. Bezint eer gij begint, dus.
Door Anoniem: Bijvangst van zo'n challenge is dat iedereen die meedoet en afvalt direct als potentieeltje de boeken in gaat. Handig, want dan hoeven ze er niet zelf naar op zoek. Bezint eer gij begint, dus.

"Gegevens van deelnemers aan de challenge worden uiterlijk 15 april 2015 vernietigd."
16-04-2014, 17:13 door [Account Verwijderd]
[Verwijderd]
16-04-2014, 18:42 door Anoniem
Op de site staat "Elke vergelijking met ware werkzaamheden van THTC berust dan ook niet op toeval." Dus het kan zomaar zijn dat je meewerkt aan een oplossing van een misdrijf en dat het THTC daar de vruchten van plukt.
16-04-2014, 19:53 door Anoniem
Geweldige actie! Zit nu bij Level 4 de IP-tap... Kan alleen geen IP vinden... Wel het email adres! Leuk voor een avondje vermaak.
16-04-2014, 20:22 door pierce07
Door Peter V.:
Door pierce07:
Door Peter V.: Level 1 is wel heel makkelijk zeg. Na 1 kwartier al het goede antwoord.

Zo lang nog? ;)
En hoeveel jij dan?

minuut of 5 ;)
16-04-2014, 23:21 door Anoniem
Door Anoniem: Volgens mij klopt level 4 niet helemaal :)

FAIL van Politie????

Inderdaad! Geen enkele naam slaat aan, krijg alleen foutmeldingen. Ben jij er al uit?
17-04-2014, 09:37 door Whacko
Ik voel me dom, ik kom niet door level 2. Misschien denk ik te moeilijk. Persoon op facebook en internet helemaal nagecheckt, alle pdf's doorgelezen meerdere malen. Maar kom er niet uit :(
17-04-2014, 10:59 door Anoniem
@Whacko: geen internet voor nodig lees goed iedere regel in de bijgeleverde files.
@Anoniem: Je moet een volledig emailadres invoeren EN een ip-adres. Is een van beide fout dan wordt het gehele antwoord fout gerekend. De e-mail is makkelijk te vinden, het ip wat lastiger maar het is te vinden.

Tot nu toe is het vrij eenvoudig. Heb even snel gekeken en enige waar ik bleef hangen ( en ook geen tijd had om het uit te zoeken is0 hoe ik de VMDK en raw geheugen moet inlezen. Heb sleuthkit geprobeerd, maar deze herkent de file niet. Ook importeren in virtual box levert errors op. Iemand tips voor een tool, dan kan ik het als ik weer tijd heb nog even snel proberen.
17-04-2014, 11:18 door Anoniem
Door Anoniem:
Door Anoniem: Volgens mij klopt level 4 niet helemaal :)

FAIL van Politie????

Inderdaad! Geen enkele naam slaat aan, krijg alleen foutmeldingen. Ben jij er al uit?
Tactisch zeker. Heb hetzelfde. Daarbij vind ik het nogal raar dat veel telefoonnummers in de lijst helemaal geen geldige telefoonnummers zijn: teveel of te weinig getallen in een nummer. Heb maar een nieuw account aangemaakt en heb voor digitaal gekozen, maar mijn motivatie om hier nog serieus mee aan de slag te gaan is wel hard gedaald hierdoor.
17-04-2014, 11:21 door [Account Verwijderd]
Door Anoniem:
Door Anoniem: Volgens mij klopt level 4 niet helemaal :)

FAIL van Politie????

Inderdaad! Geen enkele naam slaat aan, krijg alleen foutmeldingen. Ben jij er al uit?
Level 4 is wat meer zoekwerk, maar het klopt wel
17-04-2014, 11:51 door Whacko
Door Anoniem: @Whacko: geen internet voor nodig lees goed iedere regel in de bijgeleverde files.

Nou dan doe ik iets verkeerd hoor. Het enige wat ik uit de documenten kan opmaken, is dat ze OF thuis is met de recherche, of op kantoor aangifte doet. maar dat wordt niet geaccepteerd als antwoord. plaatsnamen en adressen werken ook niet.
17-04-2014, 12:24 door Anoniem
Heeft iemand een hint voor Tactisch level 6.
17-04-2014, 13:01 door Anoniem
Iemand enig idee wat voor antwoord bij vraag 5 word verwacht ? een telefoonnummer, datum, tijd,.....?
17-04-2014, 13:08 door oscarr
Heeft iemand een idee hoe je Level 7 Tactisch oplost? Zo ja, kan iemand me dan een hint geven over de relatie?
17-04-2014, 15:14 door Anoniem
Iemand een idee met welke tool ik de images van digitaal level 5 inlaad?
17-04-2014, 15:32 door tiaan
Iemand een hint voor tactisch level 5? Geen flauw benul wat voor detail ze bedoelen
17-04-2014, 15:36 door Anoniem
Door tiaan: Iemand een hint voor tactisch level 5? Geen flauw benul wat voor detail ze bedoelen
Ik zie wel een nummer dat opvallend vaak gebeld wordt, maar dat was ook niet het juiste antwoord. Beetje vage en te ruime vraag dit.
17-04-2014, 15:38 door tiaan
Door Anoniem: Heeft iemand een hint voor Tactisch level 6.

wat voor detail bedoelen ze bij level 5 dan?
17-04-2014, 15:52 door Anoniem
Ook ik zit vast op het detail van level 5 (tactisch) mag maar 20 karakters invoeren. Heb wel wat gevonden, maar wat willen ze lezen/hebben?
17-04-2014, 15:53 door Anoniem
Wat een rare challenge. Bij het tactische deel is een telefoongesprek duidelijk verdacht. Maar omdat ik het gemompel in het begin niet goed verstond kwam ik niet verder. In het echt heb je natuurlijk geen naam nodig om een tap te plaatsen op een telefoon, het nummer is voldoende. Dus dit is niet echt realistisch.

Ik heb uiteindelijk een tweede account aangemaakt waarbij ik voor het digitale vervolg ging. Daaruit blijkt de feitelijk naam die ik door het gemompel niet goed hoorde. Beetje knullig dit.
17-04-2014, 16:27 door Anoniem
Door oscarr: Heeft iemand een idee hoe je Level 7 Tactisch oplost? Zo ja, kan iemand me dan een hint geven over de relatie?

Zou je misschien een hint kunnen geven voor Tactisch level 6.
17-04-2014, 17:21 door Anoniem
Kan iemand een hint geven mbt tactisch level 5?? Zit er al zo'n 24 uur op vast.
17-04-2014, 23:24 door Anoniem
digitaal level 6: er is een moment in de flow te zien dat er iets gebeurd, deze tijd invullen geeft helaas een "fout antwoord". Mis ik iets? Het moet in UU.MM en dat doe ik ook.
18-04-2014, 01:00 door Anoniem
kan iemand een naam geven over level 4 tactisch? versta er niks van!
18-04-2014, 01:12 door Anoniem
Heeft de politie niet onderhand genoeg slachtoffers gevonden die voor een habbekrats willen werken?
18-04-2014, 08:34 door Anoniem
Door Anoniem: digitaal level 6: er is een moment in de flow te zien dat er iets gebeurd, deze tijd invullen geeft helaas een "fout antwoord". Mis ik iets? Het moet in UU.MM en dat doe ik ook.

Lees de keylog van de vorige vraag nog eens goed en bedenkt hoe boris zou kunnen verbinden..

;)
18-04-2014, 10:28 door Anoniem
@ digitaal: hoe / met welke tool laden jullie de images van level 5 in?
18-04-2014, 17:49 door tiaan
Door Anoniem: Ook ik zit vast op het detail van level 5 (tactisch) mag maar 20 karakters invoeren. Heb wel wat gevonden, maar wat willen ze lezen/hebben?

Wat heb je gevonden dan? Ik zie een nummer dat vaak terug komt, maar dat is niet het antwoord. Weet ook niet in welke richting je moet zoeken vooral omdat de nadruk van de vraag op het woord 'detail' ligt..
18-04-2014, 21:57 door tiaan
Door Anoniem:
Door tiaan: Iemand een hint voor tactisch level 5? Geen flauw benul wat voor detail ze bedoelen
Ik zie wel een nummer dat opvallend vaak gebeld wordt, maar dat was ook niet het juiste antwoord. Beetje vage en te ruime vraag dit.
kun je mij een beetje op weg helpen bij 5???
18-04-2014, 22:25 door Anoniem
1 toestel kan meerdere sims hebben (dat is een beetje geholpen;))
19-04-2014, 01:04 door Anoniem
Level 5 is echt lastig. Zit al 3 dagen vast. Begin me nu echt dom te voelen. :) '

Iemand een hint??
19-04-2014, 01:59 door Anoniem
Door Anoniem:
Door Anoniem: digitaal level 6: er is een moment in de flow te zien dat er iets gebeurd, deze tijd invullen geeft helaas een "fout antwoord". Mis ik iets? Het moet in UU.MM en dat doe ik ook.

Lees de keylog van de vorige vraag nog eens goed en bedenkt hoe boris zou kunnen verbinden..

;)
There's essentially only one entry that fits, however both times (start and end) don't work as answers. I'm wondering wtf am i missing there...
19-04-2014, 02:07 door Anoniem
Door Anoniem:
Door Anoniem: digitaal level 6: er is een moment in de flow te zien dat er iets gebeurd, deze tijd invullen geeft helaas een "fout antwoord". Mis ik iets? Het moet in UU.MM en dat doe ik ook.

Lees de keylog van de vorige vraag nog eens goed en bedenkt hoe boris zou kunnen verbinden..

;)
I just found my mistake. The time is correct, but you should take time zones into consideration. The router used UTC. The answer is not.
19-04-2014, 11:38 door Merthic
Door bbecko:
Door Anoniem:
Door Anoniem: Volgens mij klopt level 4 niet helemaal :)

FAIL van Politie????

Inderdaad! Geen enkele naam slaat aan, krijg alleen foutmeldingen. Ben jij er al uit?
Level 4 is wat meer zoekwerk, maar het klopt wel

Ik zit nu in digitaal level 4 maar hoe open ik de ip tap? ik heb het met winrar uitgepakt maar hoe open ik het bestand wat in de winrar map staat? het is de file: iptap-213.5.232.200-2014.04.15.pcap

help aub!

-Merthic
19-04-2014, 12:33 door Merthic
Door Anoniem: Geweldige actie! Zit nu bij Level 4 de IP-tap... Kan alleen geen IP vinden... Wel het email adres! Leuk voor een avondje vermaak.

hey ik heb juist alleen het ip :) zullen we wissellen jij krijgt dan het ip en ik de email oke?

-Merthic
19-04-2014, 12:35 door Merthic
Door Whacko:
Door Anoniem: @Whacko: geen internet voor nodig lees goed iedere regel in de bijgeleverde files.

Nou dan doe ik iets verkeerd hoor. Het enige wat ik uit de documenten kan opmaken, is dat ze OF thuis is met de recherche, of op kantoor aangifte doet. maar dat wordt niet geaccepteerd als antwoord. plaatsnamen en adressen werken ook niet.

Mischien moet je haar verklaaring is ff 2 keer doorlezen :) dan zecht ze het gewoon
19-04-2014, 14:01 door tiaan
Door Anoniem: 1 toestel kan meerdere sims hebben (dat is een beetje geholpen;))

haha ja ben er doorheen.. 6 was ook makkelijk. Nu vast op 7.. hoever ben jij nu?
19-04-2014, 14:05 door tiaan
Door Anoniem:
Door oscarr: Heeft iemand een idee hoe je Level 7 Tactisch oplost? Zo ja, kan iemand me dan een hint geven over de relatie?

Zou je misschien een hint kunnen geven voor Tactisch level 6.

Ben je al door 7 heen nu? Ik zit daar ook op vast.. adres lukt nog wel, weet alleen niet of er ook het nummer van het huis bij moet.. de relatie is voor mij de vraag..
19-04-2014, 14:06 door tiaan
Door oscarr: Heeft iemand een idee hoe je Level 7 Tactisch oplost? Zo ja, kan iemand me dan een hint geven over de relatie?

Heb je hem al ontdekt? Ik zit daar nu ook op vast
19-04-2014, 14:43 door M.S - Bijgewerkt: 19-04-2014, 14:44
Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....
19-04-2014, 15:52 door Anoniem
Door tiaan:
Door oscarr: Heeft iemand een idee hoe je Level 7 Tactisch oplost? Zo ja, kan iemand me dan een hint geven over de relatie?

Heb je hem al ontdekt? Ik zit daar nu ook op vast

Kan ook zeker een hint gebruiken bij level 7 tactisch. Ik las ergens op twitter dat het goed luisteren naar de telefoontaps het makkelijker moet maken. Met die hint ben ik echter nog niet tot de oplossing gekomen. Dwaalspoor of zie/hoor ik iets over het hoofd? Kan de relatie echt niet vinden
19-04-2014, 20:35 door tiaan
Door Anoniem:
Door tiaan:
Door oscarr: Heeft iemand een idee hoe je Level 7 Tactisch oplost? Zo ja, kan iemand me dan een hint geven over de relatie?

Heb je hem al ontdekt? Ik zit daar nu ook op vast

Kan ook zeker een hint gebruiken bij level 7 tactisch. Ik las ergens op twitter dat het goed luisteren naar de telefoontaps het makkelijker moet maken. Met die hint ben ik echter nog niet tot de oplossing gekomen. Dwaalspoor of zie/hoor ik iets over het hoofd? Kan de relatie echt niet vinden

in de telefoontaps wordt er gesproken over een fiets, maar die gaat weg voor 50 euro en wij zien er eentje voor 250 euro.. dus dat kan hem niet zijn. Verder worden de namen die we moeten hebben niet genoemd in de gesprekken..
Overigens.. het adres? Moet daar een getal bij of is de straatnaam genoeg?
19-04-2014, 20:46 door Anoniem
Iemand een idee met Digitaal level 6 ? Zie een RDP login, maar met geen mogelijkheid pakt hij de tijd? Een tip ?
19-04-2014, 22:52 door Anoniem
heeft iemand mischien een tip voor het email van digitaal level 4?
of het email zelf zal ook fijn zijn :)
wees niet bang dat ik een concurent kan zijn ben 13 heb dus geen kans op die macbook/rondlijding.
20-04-2014, 02:34 door Anoniem
Door Merthic:
Door Anoniem: Geweldige actie! Zit nu bij Level 4 de IP-tap... Kan alleen geen IP vinden... Wel het email adres! Leuk voor een avondje vermaak.

hey ik heb juist alleen het ip :) zullen we wissellen jij krijgt dan het ip en ik de email oke?

-Merthic

Hint voor IP van level 4: Monotropa
20-04-2014, 12:21 door Anoniem
Door Anoniem: Iemand een idee met Digitaal level 6 ? Zie een RDP login, maar met geen mogelijkheid pakt hij de tijd? Een tip ?

In welke tijdzone logt Cisco Netflow?
20-04-2014, 14:25 door Anoniem
Door Anoniem:
Door Anoniem: Iemand een idee met Digitaal level 6 ? Zie een RDP login, maar met geen mogelijkheid pakt hij de tijd? Een tip ?

In welke tijdzone logt Cisco Netflow?

Er is een cli tool voor linux die netflow output laat zien in juiste tijd.
20-04-2014, 16:24 door Anoniem
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?
20-04-2014, 19:57 door Anoniem
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Heb je Photorec al geprobeerd om files te herstellen? Ik ben nog niet bij level 7 maar misschien is het een idee? Als je nog tips hebt voor level 5 hoor ik het graag.. ;-)
20-04-2014, 20:10 door Anoniem
Door Anoniem:
Door Anoniem: digitaal level 6: er is een moment in de flow te zien dat er iets gebeurd, deze tijd invullen geeft helaas een "fout antwoord". Mis ik iets? Het moet in UU.MM en dat doe ik ook.

Lees de keylog van de vorige vraag nog eens goed en bedenkt hoe boris zou kunnen verbinden..

;)

Bleek dat ik de correcte tijd direct al had, alleen klopte de timezone van m'n linux VM image niet *zucht* nu wel en klopt de tijd ook ... bah bah
20-04-2014, 20:25 door Anoniem
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Hint: met een simpele hex editor kun je het oplossen.
20-04-2014, 22:05 door Anoniem
Heeft iemand tips voor level 6 van tactische.
Want ik loopt al 24 uur naar het bestand te kijken.

bedankt

grt
20-04-2014, 22:38 door Anoniem
Door Anoniem:
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Hint: met een simpele hex editor kun je het oplossen.
extra hintje?? zoek term?
20-04-2014, 23:08 door Anoniem
Wie o wie heeft er een hint voor tactisch level 6? Ik loop enorm vast en helemaal als ik lees dat anderen het zo gevonden hebben. Waar kijk ik overheen? Alvast bedankt!
20-04-2014, 23:21 door [Account Verwijderd]
[Verwijderd]
20-04-2014, 23:33 door Anoniem
Door Anoniem:
Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?
Heb je een MD5 sum voor me van die image? Mijn decompressies leveren enkel 000000 als inhoud na decompression. Dat komt niet overeen met de verhalen dat de image te herstellen zou zijn.
21-04-2014, 00:25 door [Account Verwijderd]
[Verwijderd]
21-04-2014, 00:36 door Ryanevan17
Door adiklois: Ik heb hem. Nu level 7!
kan je me een hintje geven? Zit al een paar dagen vast..
21-04-2014, 00:47 door Anoniem
Ik voel me echt heel dom... Zit in level drie en kom er gewoon niet achter naar wie de credit card afschrijvingen leiden... :/
21-04-2014, 00:47 door Anoniem
Door Anoniem:

Hint: met een simpele hex editor kun je het oplossen.

Dankjewel!
21-04-2014, 01:04 door [Account Verwijderd]
[Verwijderd]
21-04-2014, 09:33 door Anoniem
Door adiklois: Ik heb hem. Nu level 7!

Al gehaald? Nog tips voor level 7, ik kan de relatie echt niet ontdekken.
21-04-2014, 10:36 door Anoniem
Kan iemand een klein hintje de goeie richting op geven mbt tactisch vraag 6?
21-04-2014, 11:34 door Anoniem
Door Anoniem:
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Heb je Photorec al geprobeerd om files te herstellen? Ik ben nog niet bij level 7 maar misschien is het een idee? Als je nog tips hebt voor level 5 hoor ik het graag.. ;-)
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Hint: met een simpele hex editor kun je het oplossen.
extra hintje?? zoek term?

Ik had zelf al met een hexeditor gekeken, maar zag weinig zinvols in de image files. Term.... ga vanavond nog eens kijken.
21-04-2014, 21:48 door Anywayme
Ik ben nog steeds op zoek naar een naam inclusief telefoonnummer van #level4 Tactisch, #hoegoedmoetenmijnorenzijn.
21-04-2014, 23:09 door [Account Verwijderd]
[Verwijderd]
22-04-2014, 09:16 door Whacko
Door Merthic:
Door Whacko:
Door Anoniem: @Whacko: geen internet voor nodig lees goed iedere regel in de bijgeleverde files.

Nou dan doe ik iets verkeerd hoor. Het enige wat ik uit de documenten kan opmaken, is dat ze OF thuis is met de recherche, of op kantoor aangifte doet. maar dat wordt niet geaccepteerd als antwoord. plaatsnamen en adressen werken ook niet.

Mischien moet je haar verklaaring is ff 2 keer doorlezen :) dan zecht ze het gewoon

Nou ik heb hem nu dus. Dit antwoord had ik niet gekozen, omdat dat haar alibi is ten tijde van de inbraak bij haar thuis. NIET ten tijde van de inbraak in het ziekenhuis. En ik dacht dat dat de vraag was.
22-04-2014, 12:18 door Anoniem
Level 5 van het digitale gedeelte iemand een idee hoe ik die image files kan openen? Met VMware pakt ie ze niet en met Virtualbox ook al niet..
22-04-2014, 13:16 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Heb je Photorec al geprobeerd om files te herstellen? Ik ben nog niet bij level 7 maar misschien is het een idee? Als je nog tips hebt voor level 5 hoor ik het graag.. ;-)
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Hint: met een simpele hex editor kun je het oplossen.
extra hintje?? zoek term?

Ik had zelf al met een hexeditor gekeken, maar zag weinig zinvols in de image files. Term.... ga vanavond nog eens kijken.

Al iemand hier verder mee geraakt?
Hint? Zoek term? denk piste?
22-04-2014, 16:52 door Anoniem
Ik zit nu al een halve dag naar tactisch level 6 te kijken, en ik kom er niet uit. Ik heb de 0900 nummers gegoogle'd, en het enige 020 nummer, gekeken of het nummer van Saskia voorkomt, en voornamelijk doelloos door de lijst met telefoonnummers gescrolld. Ik weet het niet meer, kan iemand me alsjeblieft een tip of hint geven, dit is erg frustrerend :P.
22-04-2014, 18:30 door Mheus
Die zoekterm zou ik ook erg graag willen weten voor Level 7 Digitaal.
22-04-2014, 18:30 door Mheus
[Verwijderd]
23-04-2014, 07:30 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Heb je Photorec al geprobeerd om files te herstellen? Ik ben nog niet bij level 7 maar misschien is het een idee? Als je nog tips hebt voor level 5 hoor ik het graag.. ;-)
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Hint: met een simpele hex editor kun je het oplossen.
extra hintje?? zoek term?

Ik had zelf al met een hexeditor gekeken, maar zag weinig zinvols in de image files. Term.... ga vanavond nog eens kijken.

Al iemand hier verder mee geraakt?
Hint? Zoek term? denk piste?

Piste? Dude... Het wordt alleen maar cryptischer. :-)
23-04-2014, 09:18 door Whacko
[Verwijderd]
23-04-2014, 09:19 door Whacko
Door Anoniem: Level 5 van het digitale gedeelte iemand een idee hoe ik die image files kan openen? Met VMware pakt ie ze niet en met Virtualbox ook al niet..
Maak een nieuwe virtual machine in virtualbox, en verander de schijf naar de file .vmdk file. (kan zijn dat je image corrupt is door downloaden, had ik de eerste keer ook. )

Ik kan de virtual machine booten, maar de disk is encrypted. Ik heb de master key gevonden, maar krijg hem niet gedecrypt. Ik mis wat kennis van tooltjes denk ik. dm-crypt is een bitch :P
23-04-2014, 10:43 door CyberBitch
Hee kan iemand mij helpen met level 5 digitaal? ik heb al geprobeerd de Image te runnen in virualbox maar als ik Ubuntu kies wil die op een gegeven moment niet meer verder laden...
23-04-2014, 14:20 door Anoniem
Door Anoniem: Ik zit nu al een halve dag naar tactisch level 6 te kijken, en ik kom er niet uit. Ik heb de 0900 nummers gegoogle'd, en het enige 020 nummer, gekeken of het nummer van Saskia voorkomt, en voornamelijk doelloos door de lijst met telefoonnummers gescrolld. Ik weet het niet meer, kan iemand me alsjeblieft een tip of hint geven, dit is erg frustrerend :P.
Er is één afwijkend nummer. Je kunt hem vinden door alle nummers bij elkaar te rangschikken (door ze op te schrijven of zo). Google dan het nummer en je slaat jezelf voor je hoofd van "hoe had ik het niet kunnen zien!"
23-04-2014, 14:21 door Whacko
Door CyberBitch: Hee kan iemand mij helpen met level 5 digitaal? ik heb al geprobeerd de Image te runnen in virualbox maar als ik Ubuntu kies wil die op een gegeven moment niet meer verder laden...
Dat is de challenge... de disk is encrypted.
23-04-2014, 14:42 door Anoniem
Door Whacko:
Door CyberBitch: Hee kan iemand mij helpen met level 5 digitaal? ik heb al geprobeerd de Image te runnen in virualbox maar als ik Ubuntu kies wil die op een gegeven moment niet meer verder laden...
Dat is de challenge... de disk is encrypted.

Een waar vind je de passphrase hint dan maar?..
23-04-2014, 15:31 door Anoniem
Door Anoniem:
Door Whacko:
Door CyberBitch: Hee kan iemand mij helpen met level 5 digitaal? ik heb al geprobeerd de Image te runnen in virualbox maar als ik Ubuntu kies wil die op een gegeven moment niet meer verder laden...
Dat is de challenge... de disk is encrypted.

Een waar vind je de passphrase hint dan maar?..

De hint is dat je die niet gaat vinden, maar dat is geen probleem. The memory dump is the key to your problem.
23-04-2014, 22:44 door Anoniem
Zit al 4 dagen vast op level 7 digitaal. Als ik mij ogen dicht doe, zie ik alleen nog maar HEX voor me :-)
Iemand hier misschien nog een tipje van de sluier om mij iets verder op weg te helpen?
23-04-2014, 23:19 door Anoniem
Door Anoniem:
Door Anoniem:
Door Whacko:
Door CyberBitch: Hee kan iemand mij helpen met level 5 digitaal? ik heb al geprobeerd de Image te runnen in virualbox maar als ik Ubuntu kies wil die op een gegeven moment niet meer verder laden...
Dat is de challenge... de disk is encrypted.

Een waar vind je de passphrase hint dan maar?..

De hint is dat je die niet gaat vinden, maar dat is geen probleem. The memory dump is the key to your problem.


Ik zit al dagen vast op level 5... Op zich ben ik op de goede weg denk ik. Een werkend profiel, maar mis nog het juiste commando... python vol.py -f image.RAW --profile=Linuxubuntu linux_????????

Is het mogelijk om met een bestaand linux_???? plugin de passphrase te vinden?
23-04-2014, 23:34 door Anoniem
Zit nu al een dag vast in tactisch level 5. Weet iemand de oplossing of een tip?
24-04-2014, 09:09 door Anoniem
Kan iemand mij verder op weg helpen met tactisch level 7?
Heb adres al wel, alleen zoektocht op internet kom ik alleen bijde echte bewoners terecht.
Vraag geen oplossing, alleen een hint waar verder te zoeken.
24-04-2014, 09:11 door M.S - Bijgewerkt: 24-04-2014, 09:43
Kan iemand mij verder helpen met level 7 tactisch?

Ik weet het adres wel, maar kom bij onderzoek op internet alleen maar bij de echte bewoners uit.
Ik vraag geen oplossing, alleen een tip om het onderzoek verder weer op gang te helpen...een nieuwe zoekrichting zeg maar...

Op twitter ook nog niets gevonden...terwijl er wel tips over zijn...
24-04-2014, 13:55 door remco0
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Whacko:
Door CyberBitch: Hee kan iemand mij helpen met level 5 digitaal? ik heb al geprobeerd de Image te runnen in virualbox maar als ik Ubuntu kies wil die op een gegeven moment niet meer verder laden...
Dat is de challenge... de disk is encrypted.

Een waar vind je de passphrase hint dan maar?..

De hint is dat je die niet gaat vinden, maar dat is geen probleem. The memory dump is the key to your problem.


Ik zit al dagen vast op level 5... Op zich ben ik op de goede weg denk ik. Een werkend profiel, maar mis nog het juiste commando... python vol.py -f image.RAW --profile=Linuxubuntu linux_????????

Is het mogelijk om met een bestaand linux_???? plugin de passphrase te vinden?

Probeer eens het commando "strings" uit.
24-04-2014, 15:02 door Anoniem
Door remco0:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Whacko:
Door CyberBitch: Hee kan iemand mij helpen met level 5 digitaal? ik heb al geprobeerd de Image te runnen in virualbox maar als ik Ubuntu kies wil die op een gegeven moment niet meer verder laden...
Dat is de challenge... de disk is encrypted.

Een waar vind je de passphrase hint dan maar?..

De hint is dat je die niet gaat vinden, maar dat is geen probleem. The memory dump is the key to your problem.


Ik zit al dagen vast op level 5... Op zich ben ik op de goede weg denk ik. Een werkend profiel, maar mis nog het juiste commando... python vol.py -f image.RAW --profile=Linuxubuntu linux_????????

Is het mogelijk om met een bestaand linux_???? plugin de passphrase te vinden?

Probeer eens het commando "strings" uit.

Slecht advies..... Waarom stuur je iemand met een kluitje in het riet, is toch kinderachtig?

Hoe werkt dm-crypt? De schijf is versleuteld met een symmetrisch algoritme. De key van dit algoritme staat versleuteld op de schijf, je voert een wachtwoord bij het booten in om deze sleutel uit te pakken.

Als dit lukt kun je met deze sleutel de schijf benaderen.

Hoewel de passphrase op dat moment al vergeten is moet zolang de disk gemount worden de sleutel in het geheugen blijven.

Zoek naar deze sleutel, hij moet in het geheugen zitten... Dat is wat ik eerder schreef: the memory dump is the key.... ;-)


Iemand nog een hint voor niveau 7 digitaal? Ik zie het echt niet.
24-04-2014, 15:15 door Anoniem
Door Anoniem: Ik voel me echt heel dom... Zit in level drie en kom er gewoon niet achter naar wie de credit card afschrijvingen leiden... :/

Bekijk de laatste afschrijving eens goed!
24-04-2014, 15:21 door Anoniem
Door Anoniem:
Door remco0:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Whacko:
Door CyberBitch: Hee kan iemand mij helpen met level 5 digitaal? ik heb al geprobeerd de Image te runnen in virualbox maar als ik Ubuntu kies wil die op een gegeven moment niet meer verder laden...
Dat is de challenge... de disk is encrypted.

Een waar vind je de passphrase hint dan maar?..

De hint is dat je die niet gaat vinden, maar dat is geen probleem. The memory dump is the key to your problem.


Ik zit al dagen vast op level 5... Op zich ben ik op de goede weg denk ik. Een werkend profiel, maar mis nog het juiste commando... python vol.py -f image.RAW --profile=Linuxubuntu linux_????????

Is het mogelijk om met een bestaand linux_???? plugin de passphrase te vinden?

Probeer eens het commando "strings" uit.

Slecht advies..... Waarom stuur je iemand met een kluitje in het riet, is toch kinderachtig?

Hoe werkt dm-crypt? De schijf is versleuteld met een symmetrisch algoritme. De key van dit algoritme staat versleuteld op de schijf, je voert een wachtwoord bij het booten in om deze sleutel uit te pakken.

Als dit lukt kun je met deze sleutel de schijf benaderen.

Hoewel de passphrase op dat moment al vergeten is moet zolang de disk gemount worden de sleutel in het geheugen blijven.

Zoek naar deze sleutel, hij moet in het geheugen zitten... Dat is wat ik eerder schreef: the memory dump is the key.... ;-)


Iemand nog een hint voor niveau 7 digitaal? Ik zie het echt niet.

Level 5: Wat is de afkorting voor de hier gebruikte disk-encryptie specificatie? En gebruik deze afkorting als zoek term in de mem dump en bekijk de regels waarin hij gebruikt wordt eens HEEL goed!
24-04-2014, 15:21 door remco0
Door Anoniem:
Door remco0:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Whacko:
Door CyberBitch: Hee kan iemand mij helpen met level 5 digitaal? ik heb al geprobeerd de Image te runnen in virualbox maar als ik Ubuntu kies wil die op een gegeven moment niet meer verder laden...
Dat is de challenge... de disk is encrypted.

Een waar vind je de passphrase hint dan maar?..

De hint is dat je die niet gaat vinden, maar dat is geen probleem. The memory dump is the key to your problem.


Ik zit al dagen vast op level 5... Op zich ben ik op de goede weg denk ik. Een werkend profiel, maar mis nog het juiste commando... python vol.py -f image.RAW --profile=Linuxubuntu linux_????????

Is het mogelijk om met een bestaand linux_???? plugin de passphrase te vinden?

Probeer eens het commando "strings" uit.

Slecht advies..... Waarom stuur je iemand met een kluitje in het riet, is toch kinderachtig?

Hoe werkt dm-crypt? De schijf is versleuteld met een symmetrisch algoritme. De key van dit algoritme staat versleuteld op de schijf, je voert een wachtwoord bij het booten in om deze sleutel uit te pakken.

Als dit lukt kun je met deze sleutel de schijf benaderen.

Hoewel de passphrase op dat moment al vergeten is moet zolang de disk gemount worden de sleutel in het geheugen blijven.

Zoek naar deze sleutel, hij moet in het geheugen zitten... Dat is wat ik eerder schreef: the memory dump is the key.... ;-)


Iemand nog een hint voor niveau 7 digitaal? Ik zie het echt niet.

Zeg je goed: sleutel moet in de dump zitten.

d.m.v. het commando "strings" de dump uitlezen; heb je het scriptje dat in de dump staat binnen 30 seconden te pakken. (JA: INCLUSIEF PASSPHRASE)
24-04-2014, 15:39 door Whacko
Door remco0:
Door Anoniem:
Door remco0:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Whacko: Dat is de challenge... de disk is encrypted.

Een waar vind je de passphrase hint dan maar?..

De hint is dat je die niet gaat vinden, maar dat is geen probleem. The memory dump is the key to your problem.


Ik zit al dagen vast op level 5... Op zich ben ik op de goede weg denk ik. Een werkend profiel, maar mis nog het juiste commando... python vol.py -f image.RAW --profile=Linuxubuntu linux_????????

Is het mogelijk om met een bestaand linux_???? plugin de passphrase te vinden?

Probeer eens het commando "strings" uit.

Slecht advies..... Waarom stuur je iemand met een kluitje in het riet, is toch kinderachtig?

Hoe werkt dm-crypt? De schijf is versleuteld met een symmetrisch algoritme. De key van dit algoritme staat versleuteld op de schijf, je voert een wachtwoord bij het booten in om deze sleutel uit te pakken.

Als dit lukt kun je met deze sleutel de schijf benaderen.

Hoewel de passphrase op dat moment al vergeten is moet zolang de disk gemount worden de sleutel in het geheugen blijven.

Zoek naar deze sleutel, hij moet in het geheugen zitten... Dat is wat ik eerder schreef: the memory dump is the key.... ;-)


Iemand nog een hint voor niveau 7 digitaal? Ik zie het echt niet.

Zeg je goed: sleutel moet in de dump zitten.

d.m.v. het commando "strings" de dump uitlezen; heb je het scriptje dat in de dump staat binnen 30 seconden te pakken. (JA: INCLUSIEF PASSPHRASE)

hmm ik heb de masterkey uit het geheugen gehaald, de image geboot in recovery mode en mbv de masterkey een nieuwe passphrase toegevoegd. waarmee je dan kunt inloggen
24-04-2014, 15:41 door Anoniem
Zeg je goed: sleutel moet in de dump zitten.

d.m.v. het commando "strings" de dump uitlezen; heb je het scriptje dat in de dump staat binnen 30 seconden te pakken. (JA: INCLUSIEF PASSPHRASE)[/quote]
verrek... Te moeilijk gedacht. :-) Minder dan 30 seconden op een SSD. :-)
Het harvesten van de symmetrische sleutel werkt ook, maar dit is veel sneller (alleen al omdat er drie of vier verschillende versies van de key zoeker zijn)

Thanks!
24-04-2014, 16:23 door remco0
Door Anoniem: Zeg je goed: sleutel moet in de dump zitten.

d.m.v. het commando "strings" de dump uitlezen; heb je het scriptje dat in de dump staat binnen 30 seconden te pakken. (JA: INCLUSIEF PASSPHRASE)

verrek... Te moeilijk gedacht. :-) Minder dan 30 seconden op een SSD. :-)
Het harvesten van de symmetrische sleutel werkt ook, maar dit is veel sneller (alleen al omdat er drie of vier verschillende versies van de key zoeker zijn)

Thanks![/quote]
;-)
24-04-2014, 21:29 door Anoniem
Door Whacko: Ik voel me dom, ik kom niet door level 2. Misschien denk ik te moeilijk. Persoon op facebook en internet helemaal nagecheckt, alle pdf's doorgelezen meerdere malen. Maar kom er niet uit :(
Maar wat was je antwoord die wel is geslaagd?
25-04-2014, 01:26 door Anoniem
level 5 digitaal is een pittige hoor... ben uiteindelijk met behulp van het "string" commando achter de passphrase gekomen. Thanks.

Op zoek naar het bestand waarin de gegevens staan! Kan ik die nu uit het "draaiende" image halen... of moet ik hierin ook terug kijken in de memory dump?
25-04-2014, 11:10 door Anoniem
Door Anoniem: level 5 digitaal is een pittige hoor... ben uiteindelijk met behulp van het "string" commando achter de passphrase gekomen. Thanks.

Op zoek naar het bestand waarin de gegevens staan! Kan ik die nu uit het "draaiende" image halen... of moet ik hierin ook terug kijken in de memory dump?

Staat op de schijf zelf. Denk aan de drie mail protocollen: SMTP, POP3 en IMAP4. Waar kunnen die bestanden staan.

De werkelijke uitdaging was het vinden van de key.

Iemand enig idee hoe level 7 op te lossen is? Dumbfounded... Staar er al dagen op met hexedit, greppen, strings en unicode strings.
25-04-2014, 11:12 door herishef
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Heb je Photorec al geprobeerd om files te herstellen? Ik ben nog niet bij level 7 maar misschien is het een idee? Als je nog tips hebt voor level 5 hoor ik het graag.. ;-)
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door M.S: Hallo,

Zit in level 7 digitaal.
Weet iemand of de image volledig te herstellen is? Zie wel partities etc. maar geen files.
Met recovery software zie ik wel files.

Nu al 1,5 dag mee bezig ....

Zit met hetzelfde, mbr hersteld en partitie gemount, ntfsck draait al 24 uur.. Kreeg er ook wel wat files uit, maar niet voldoende om de image in sleuth te laden.. Iemand hier al doorheen?

Hint: met een simpele hex editor kun je het oplossen.
extra hintje?? zoek term?

Ik had zelf al met een hexeditor gekeken, maar zag weinig zinvols in de image files. Term.... ga vanavond nog eens kijken.

Al iemand hier verder mee geraakt?
Hint? Zoek term? denk piste?

Piste? Dude... Het wordt alleen maar cryptischer. :-)

Met de hexeditor kom ik een hoop zooi tegen, malware, virussen, rootkits. Maar waar moet ik nu naar zoeken?
Graag nog een hint...
25-04-2014, 11:47 door Whacko
Heeft iemand een tip voor level6 digitaal? Ik kom er waarschijnlijk wel uit, maar werk op een Mac en heb geen goede tool voor de netflow log. Ik gebruik de flow-tools commandline tools. Heb geexporteerd naar csv zodat ik er wat mee kan. Maar de timestamps zijn voor een hoop entries 0. of liggen in de toekomst. Iemand een tip voor een goede gratis tool? Windows mag ook, maar dan moet ik onder windows booten :)
25-04-2014, 12:21 door Anoniem
Door Whacko: Heeft iemand een tip voor level6 digitaal? Ik kom er waarschijnlijk wel uit, maar werk op een Mac en heb geen goede tool voor de netflow log. Ik gebruik de flow-tools commandline tools. Heb geexporteerd naar csv zodat ik er wat mee kan. Maar de timestamps zijn voor een hoop entries 0. of liggen in de toekomst. Iemand een tip voor een goede gratis tool? Windows mag ook, maar dan moet ik onder windows booten :)

nfdump


Iemand nog een goede tip level 7 digitaal?! Waar op te zoeken?
25-04-2014, 13:38 door Anoniem
Door Anoniem:
Door Anoniem: level 5 digitaal is een pittige hoor... ben uiteindelijk met behulp van het "string" commando achter de passphrase gekomen. Thanks.

Op zoek naar het bestand waarin de gegevens staan! Kan ik die nu uit het "draaiende" image halen... of moet ik hierin ook terug kijken in de memory dump?

Staat op de schijf zelf. Denk aan de drie mail protocollen: SMTP, POP3 en IMAP4. Waar kunnen die bestanden staan.

De werkelijke uitdaging was het vinden van de key.

Iemand enig idee hoe level 7 op te lossen is? Dumbfounded... Staar er al dagen op met hexedit, greppen, strings en unicode strings.

Op de schijf zie ik met het commando "ls" alleen de map "mail" met daarin 3 submappen....INBOX.Drafts, INBOX.Sent en INBOX.Trash... moet ik het hierin vinden?? Staat namelijk heel weinig...
25-04-2014, 16:30 door Anoniem
Door Anoniem:
Door Whacko: Heeft iemand een tip voor level6 digitaal? Ik kom er waarschijnlijk wel uit, maar werk op een Mac en heb geen goede tool voor de netflow log. Ik gebruik de flow-tools commandline tools. Heb geexporteerd naar csv zodat ik er wat mee kan. Maar de timestamps zijn voor een hoop entries 0. of liggen in de toekomst. Iemand een tip voor een goede gratis tool? Windows mag ook, maar dan moet ik onder windows booten :)

nfdump


Iemand nog een goede tip level 7 digitaal?! Waar op te zoeken?

een ubuntu virtual machine in virtual box laden en NFdump installeren. werkte prima voor mij met een mac
25-04-2014, 17:11 door Anoniem
Door Anoniem:
Door Anoniem:
Door Whacko: Heeft iemand een tip voor level6 digitaal? Ik kom er waarschijnlijk wel uit, maar werk op een Mac en heb geen goede tool voor de netflow log. Ik gebruik de flow-tools commandline tools. Heb geexporteerd naar csv zodat ik er wat mee kan. Maar de timestamps zijn voor een hoop entries 0. of liggen in de toekomst. Iemand een tip voor een goede gratis tool? Windows mag ook, maar dan moet ik onder windows booten :)

nfdump


Iemand nog een goede tip level 7 digitaal?! Waar op te zoeken?

een ubuntu virtual machine in virtual box laden en NFdump installeren. werkte prima voor mij met een mac

Of je installeert het via mac-ports. Ben je sneller.

Ik zit net als de original poster vast op D7. Iemand hints?
25-04-2014, 17:14 door Anoniem
level 5.. het makkelijkste deel zou zijn om het bestandje op de image te vinden...

kan iemand mij een tip geven waar ik het zou moeten zoeken... het lijkt me dat ik op zoek moet naar de directory waar de mails + attachments opgeslagen worden.
26-04-2014, 00:01 door Anoniem
Door Anoniem: level 5.. het makkelijkste deel zou zijn om het bestandje op de image te vinden...

kan iemand mij een tip geven waar ik het zou moeten zoeken... het lijkt me dat ik op zoek moet naar de directory waar de mails + attachments opgeslagen worden.

voor dit soort zaken kan je het beste de manual raadplegen; bekijk eens "man mail"
26-04-2014, 17:21 door Anoniem
Iemand een tip voor D7 ? Ik heb al wat bestanden terug en daar wordt in verwezen naar andere bestanden waar iets meer in zou kunnen staan, maar die heb ik denk ik niet. Is dit de goede weg of zit ik weer in de verkeerde boom :)
27-04-2014, 13:24 door Anoniem
Beste mensen,

> Level 5: Wat is de afkorting voor de hier gebruikte disk-encryptie
> specificatie? En gebruik deze afkorting als zoek term in de mem dump
> en bekijk de regels waarin hij gebruikt wordt eens HEEL goed!

Ik heb de indruk dat het gaat om LUKS. Echter ik krijg de volgende foutmelding:

sudo losetup /dev/loop3 mail.zegzv.be-flat.vmdk
sudo cryptsetup luksOpen /dev/loop3 c3
Device /dev/loop3 is not a valid LUKS device

Als LUKS niet de specificatie is, wat wel? Iemand die me vlot kan trekken?

Alvast bedankt!
27-04-2014, 20:54 door Anoniem
Door Anoniem: Iemand een tip voor D7 ? Ik heb al wat bestanden terug en daar wordt in verwezen naar andere bestanden waar iets meer in zou kunnen staan, maar die heb ik denk ik niet. Is dit de goede weg of zit ik weer in de verkeerde boom :)

Extra : Ik denk de juiste data te hebben maar lijkt gecodeerd... heb verschillende base's geprobeerd maar no luck... any hints ?
28-04-2014, 10:48 door Ryanevan17 - Bijgewerkt: 28-04-2014, 12:20
Zit nu in het recovery menu van de image. Als ik op resume klik, dan krijg ik een mail login-scherm. Hintje iemand, aub?
Ah, nu password van @mail gereset. kan geen mail lezen. Boot hij niet door naar een bureaublad?
28-04-2014, 13:24 door Anoniem
ben vandaag begonnen en zit nu vast bij het ip gedeelte van digitaal4 ik kom er niet meer uit. Heeft er iemand een hint voor mij?
28-04-2014, 13:33 door Anoniem
@Ryan nee. het is een ubuntu server. geen bureaublad.

ik heb inmiddels de email gevonden, ook de naam van het bestand, kom alleen niet bij dat bestand zodat ik de inhoud kan lezen.
28-04-2014, 17:43 door Ryanevan17
Door Anoniem: @Ryan nee. het is een ubuntu server. geen bureaublad.

ik heb inmiddels de email gevonden, ook de naam van het bestand, kom alleen niet bij dat bestand zodat ik de inhoud kan lezen.

Ah, ok. Thanks. Goeie tip.
Zie wel van alles, maar binnen een terminal lijkt het niet mogelijk om een file uit te lezen.
28-04-2014, 18:08 door Anoniem
Door Ryanevan17:
Door Anoniem: @Ryan nee. het is een ubuntu server. geen bureaublad.

ik heb inmiddels de email gevonden, ook de naam van het bestand, kom alleen niet bij dat bestand zodat ik de inhoud kan lezen.

Ah, ok. Thanks. Goeie tip.
Zie wel van alles, maar binnen een terminal lijkt het niet mogelijk om een file uit te lezen.
Door Ryanevan17:
Door Anoniem: @Ryan nee. het is een ubuntu server. geen bureaublad.

ik heb inmiddels de email gevonden, ook de naam van het bestand, kom alleen niet bij dat bestand zodat ik de inhoud kan lezen.

Ah, ok. Thanks. Goeie tip.
Zie wel van alles, maar binnen een terminal lijkt het niet mogelijk om een file uit te lezen.

Je ziet het bestand wel, maar je mag geen 'cat' doen? Te weinig rechten?

Wellicht kun je de image beter mounten.
28-04-2014, 20:44 door Anoniem
Door Anoniem: ben vandaag begonnen en zit nu vast bij het ip gedeelte van digitaal4 ik kom er niet meer uit. Heeft er iemand een hint voor mij?

Hoe werkt mail ? Ik zat ook daar vast .. en heb me te veel beperkt bij het zoeken ;)
28-04-2014, 21:38 door nbouwhuis
cat laat niet veel zien :)
29-04-2014, 07:10 door Ryanevan17
Door Anoniem:
Door Ryanevan17:
Door Anoniem: @Ryan nee. het is een ubuntu server. geen bureaublad.

ik heb inmiddels de email gevonden, ook de naam van het bestand, kom alleen niet bij dat bestand zodat ik de inhoud kan lezen.

Ah, ok. Thanks. Goeie tip.
Zie wel van alles, maar binnen een terminal lijkt het niet mogelijk om een file uit te lezen.
Door Ryanevan17:
Door Anoniem: @Ryan nee. het is een ubuntu server. geen bureaublad.

ik heb inmiddels de email gevonden, ook de naam van het bestand, kom alleen niet bij dat bestand zodat ik de inhoud kan lezen.

Ah, ok. Thanks. Goeie tip.
Zie wel van alles, maar binnen een terminal lijkt het niet mogelijk om een file uit te lezen.

Je ziet het bestand wel, maar je mag geen 'cat' doen? Te weinig rechten?

Wellicht kun je de image beter mounten.

Al gedaan in VMware. Maar er zijn twee images. Die ene met 'flat' er in, krijg ik niet gemount...
29-04-2014, 09:28 door Anoniem
Door Ryanevan17:
Door Anoniem:
Door Ryanevan17:
Door Anoniem: @Ryan nee. het is een ubuntu server. geen bureaublad.

ik heb inmiddels de email gevonden, ook de naam van het bestand, kom alleen niet bij dat bestand zodat ik de inhoud kan lezen.

Ah, ok. Thanks. Goeie tip.
Zie wel van alles, maar binnen een terminal lijkt het niet mogelijk om een file uit te lezen.
Door Ryanevan17:
Door Anoniem: @Ryan nee. het is een ubuntu server. geen bureaublad.

ik heb inmiddels de email gevonden, ook de naam van het bestand, kom alleen niet bij dat bestand zodat ik de inhoud kan lezen.

Ah, ok. Thanks. Goeie tip.
Zie wel van alles, maar binnen een terminal lijkt het niet mogelijk om een file uit te lezen.

Je ziet het bestand wel, maar je mag geen 'cat' doen? Te weinig rechten?

Wellicht kun je de image beter mounten.

Al gedaan in VMware. Maar er zijn twee images. Die ene met 'flat' er in, krijg ik niet gemount...

Ik snap niet precies wat je probleem kan zijn, maar wellicht is het handiger om even hier te buurten:
http://irc.tweakers.net/cybercrimechallenge
29-04-2014, 14:11 door Anoniem
Wie heeft een tip voor level 4 tactisch? Alvast bedankt.
30-04-2014, 21:34 door Anoniem
Door Anoniem:
Door Anoniem: Iemand een tip voor D7 ? Ik heb al wat bestanden terug en daar wordt in verwezen naar andere bestanden waar iets meer in zou kunnen staan, maar die heb ik denk ik niet. Is dit de goede weg of zit ik weer in de verkeerde boom :)

Extra : Ik denk de juiste data te hebben maar lijkt gecodeerd... heb verschillende base's geprobeerd maar no luck... any hints ?

Het blijkt een encryptie, en niet een code page vertaling.... :)
30-04-2014, 21:37 door Anoniem
Ja tactisch 4 lijkt echt onmogelijk, kep al een lading namen gebruikt, haha.
01-05-2014, 11:38 door Anoniem
Iemand een hint voor level 5 tactisch ? Zit daar al een tijdje vast :(
01-05-2014, 12:39 door Anoniem
iemand tips voor tactisch opgave 5? Ben er al 3 dagen zoet mee!
01-05-2014, 14:02 door Anoniem
Door Anoniem: iemand tips voor tactisch opgave 5? Ben er al 3 dagen zoet mee!

volgens mij is het echt onmogelijk
01-05-2014, 17:04 door Anoniem
Door Anoniem:
Door Anoniem: iemand tips voor tactisch opgave 5? Ben er al 3 dagen zoet mee!

volgens mij is het echt onmogelijk
Waar ging dat over?
01-05-2014, 17:52 door Anoniem
Door Anoniem: Volgens mij klopt level 4 niet helemaal :)

FAIL van Politie????

was goed te doen.
02-05-2014, 10:02 door Anoniem
Door Anoniem:
Door Anoniem: Volgens mij klopt level 4 niet helemaal :)

FAIL van Politie????

was goed te doen.

Vertel....
03-05-2014, 11:51 door Anoniem
iemand nog tips voor tactisch level 6? Dit wordt al dag 3
04-05-2014, 13:14 door Anoniem
Zo dan ... dag 17 bijna ... waarvan de laatste 2 besteed aan digitaal 7. Ik heb de comments door zitten lezen, en geprobeerd daar wat nuttigs van te maken, maar testdisk weigerd iets zinnigs te maken van dat bestand.

Ik heb al geprobeerd om een nieuwe MBR te schrijven, maar dan weigerd linux nog steeds te mounten. Testdisk het issue op laten lossen werkt ook niet .. vindt niets anders dan een partitie welke niet te mounten is.

Ik zou vermoedelijk het probleem kunnen tackelen door de image naar een daadwerkelijke partitie te schrijven en er een commercieel pakket op los te laten, maar dat wil ik eigenlijk het liefst niet doen .. omdat dat geen beter begrip van het probleem en de oplossing opleverd ...

..iemand een hintje ?
07-05-2014, 00:52 door Anoniem
Door Anoniem: Iemand een hint voor level 5 tactisch ? Zit daar al een tijdje vast :(
kijk naar de imei
08-05-2014, 02:05 door Anoniem
Iemand nog en tip voor digi 7? Zit in de buurt maar kom niet verder. PM/DM misschien?
08-05-2014, 20:55 door Anoniem
Bij mij werkt het dossier van tactisch 7 niet, 0 resultaten....kan iemand mij vertellen of het nut heeft om verder te gaan of niet.??
11-05-2014, 20:05 door Anoniem
Door Anoniem: Bij mij werkt het dossier van tactisch 7 niet, 0 resultaten....kan iemand mij vertellen of het nut heeft om verder te gaan of niet.??

Heb je een hint voor level 6? Heb het nummer opgezocht op Google, maar komt niet verder dan.
11-05-2014, 20:51 door Anoniem
Door Anoniem: iemand nog tips voor tactisch level 6? Dit wordt al dag 3

Heb je al een tip gekregen? Ik zit ook vast!
12-05-2014, 10:55 door stofstik
Heeft iemand misschien een tip vool lvl 7 digitaal via PM?
14-05-2014, 13:08 door Anoniem
Door tiaan:
Door oscarr: Heeft iemand een idee hoe je Level 7 Tactisch oplost? Zo ja, kan iemand me dan een hint geven over de relatie?

Heb je hem al ontdekt? Ik zit daar nu ook op vast

Heb je een tipje waar ik moet zoeken of hoe ik moet zoeken?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.