电子数据取证理论技能考核试卷C.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子数据取证理论技能考核试卷C 电子数据取证理论技能考核试卷C PAGE / NUMPAGES 电子数据取证理论技能考核试卷C 电子数据取证理论技术查核试卷 姓名: 部门: 成绩: ________________ 一、单项选择题(每题 1.5 分,共 30 分) 现场摄影一般建议的流程是: ( B ) 小区进口→房间→楼层、门牌号→主卧→电脑 小区进口→楼层、门牌号→房间→主卧→电脑 小区进口→主卧→房间→楼层、门牌号→电脑 小区进口→电脑→房间→楼层、门牌号→主卧 当前主流的硬盘接口,俗称“串口”的为: ( D ) ZIF SAS IDE SATA 3. 以下哪些是属于常有的硬盘接口? ( E ) IDE SATA LIF SAS 以上都是 4. 需要一个记录有多半文件的文件署名特点及扩展名的数据库,即: ( B ) 署名库 文件署名库 文件库 文件属性库 文件头部包含了成为 ( C )的辨别信息, 同一种类文件的文件头部信息是同样的。 文件头 扩展名 署名 以上答案均不正确 6. IMEI 是国际挪动设施身份码的缩写,国际挪动装备辨别码,是由( C )位数字 构成的 电子串码 ,它与每台手机相对应,理论上该码是全球独一的。 14 16 15 18 往常状况下,采集数据的获得由现场环境和取证条件而决定,不包含以下哪一种情 况?( D) A、可视化获得 B 、逻辑获得 C 、物理获得 D 、动向获得 手机数据物理获得是使用特定的方法或软硬件工具,将手机内部储存空间完好获 取,以便进行后期检查剖析,以下不是物理获得方法的是( C ) 镜像采集终端获得 JTAG 获得 动向获得 焊接获得 9. 手机没法与剖析机正常连结的原由( D ) A、手机驱动问题 B、手机通信模式问题 C、手机数据线问题 D、以上都是 SCSI 变换器用于将 SCSI 硬盘变换为标准( A )接口,进而与主机连结。 A、 SATA B、 IDE C、 SAS D、 LIF 11. 开盘维修硬盘需要的环境( B ) A、真空室 B 、无尘室 C 、氧气室 D 、自然环境 12. SAS为( ),SATA为( B ) A、全双工 全双工 B、全双工 半双工 C、半双工 全双工 D、半双工 半双工 13. 手机输入 PIN 码 3 次都错误, SIM 卡会被锁定,此时需要输入 ( B ) 码解锁。 PIN PUK PUK2 PIN2 14. 现场勘验检查程序不包含( D ) A. 保护现场 B. 采集凭证 C. 提取、固定易丢掉数据 D. 智能检索 15. 以下哪项不是电子人证技术对象( E ) A. 计算机 B. 手机 C. 照相机 D. SD 卡 E. 收音机 F. 打印机 二、多项选择题(每题 2 分,共 40 分) 能够用于证明案件事实的资料,都是凭证,凭证包含:( ABCD ) 人证。 证证人言。 被害人陈说。 试听资料、电子数据。 什么决定电子人证能否被采信(ABCD ) A. 人员资质 B. 取证程序 C. 正确方法 D. 取证装备 3. 电子人证取证人员应具备的业务能力(  ABCD  )。 A. 深入理解法律法例 C. 专业的取证工具  B. D.  专业检查的岗位技术 规范的检查流程 动向仿真包含哪些流程: ( ABCD ) 链接加载硬盘 点击“仿真系统” 选择系统分区与用户 确立“开始仿真” 下边哪些是嫌疑人可能采纳的反取证手段: ( ABCD ) 对文档内容进行加密 使用数据擦除工具 使用硬盘加密工具 使用数据隐写工具 不属于数据动向储存的包含 ( ABC ) 光盘 U盘 磁盘 内存条 Linux 文件系统包含 ( ABCD ) EXT2 EXT3 EXT4 FAT 现场勘查过程中正确的操作有 ( AB ) 不要立刻封闭正在打印的打印机 不要立刻封闭处于开机状态的电脑 带有复原卡的电脑,依据正常关机程序关机 在嫌疑人电脑上安装取证软件 现场勘验时,确立要点搜寻地区,何谓要点地区( ABCD ) 有计算机的办公地区 服务器机房 要点人员办公室 财务室 对于文件署名的描绘,不正确的有 ( AD ) 文件署名只放于文件头部 文件署名可用于辨别文件的真切种类 取证大师内置有文件署名库 TXT 文件也有文件署名 11. 远程勘验的常有方法 ( ABC ) 在线提取 截屏 录像 SQL植入 哪些属于硬盘接口 ( ABD ) IDE SATA ERS SAS 哪些不是镜像文件 ( AC ) MTK IMG FFT VHD 14. DC-8810 取证魔方拥有哪些功能 ( ABC ) 硬盘复制 动向仿真 网络复制 磁盘修复 能够加载动向仿真的

文档评论(0)

132****0439 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档