- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子数据取证理论技能考核试卷C
电子数据取证理论技能考核试卷C
PAGE / NUMPAGES
电子数据取证理论技能考核试卷C
电子数据取证理论技术查核试卷
姓名: 部门: 成绩: ________________
一、单项选择题(每题 1.5 分,共 30 分)
现场摄影一般建议的流程是: ( B )
小区进口→房间→楼层、门牌号→主卧→电脑
小区进口→楼层、门牌号→房间→主卧→电脑
小区进口→主卧→房间→楼层、门牌号→电脑
小区进口→电脑→房间→楼层、门牌号→主卧
当前主流的硬盘接口,俗称“串口”的为: ( D )
ZIF
SAS
IDE
SATA
3. 以下哪些是属于常有的硬盘接口? ( E )
IDE
SATA
LIF
SAS
以上都是
4. 需要一个记录有多半文件的文件署名特点及扩展名的数据库,即: ( B )
署名库
文件署名库
文件库
文件属性库
文件头部包含了成为 ( C )的辨别信息, 同一种类文件的文件头部信息是同样的。
文件头
扩展名
署名
以上答案均不正确
6. IMEI 是国际挪动设施身份码的缩写,国际挪动装备辨别码,是由( C )位数字
构成的 电子串码 ,它与每台手机相对应,理论上该码是全球独一的。
14
16
15
18
往常状况下,采集数据的获得由现场环境和取证条件而决定,不包含以下哪一种情
况?( D)
A、可视化获得 B 、逻辑获得 C 、物理获得 D 、动向获得
手机数据物理获得是使用特定的方法或软硬件工具,将手机内部储存空间完好获
取,以便进行后期检查剖析,以下不是物理获得方法的是( C )
镜像采集终端获得
JTAG 获得
动向获得
焊接获得
9. 手机没法与剖析机正常连结的原由( D )
A、手机驱动问题
B、手机通信模式问题
C、手机数据线问题
D、以上都是
SCSI 变换器用于将 SCSI 硬盘变换为标准( A )接口,进而与主机连结。
A、 SATA
B、 IDE
C、 SAS
D、 LIF
11. 开盘维修硬盘需要的环境( B )
A、真空室 B 、无尘室 C 、氧气室 D 、自然环境
12. SAS为( ),SATA为( B )
A、全双工 全双工
B、全双工 半双工
C、半双工 全双工
D、半双工 半双工
13. 手机输入 PIN 码 3 次都错误, SIM 卡会被锁定,此时需要输入 ( B ) 码解锁。
PIN
PUK
PUK2
PIN2
14. 现场勘验检查程序不包含( D
)
A. 保护现场
B.
采集凭证
C. 提取、固定易丢掉数据
D.
智能检索
15. 以下哪项不是电子人证技术对象(
E
)
A. 计算机
B.
手机
C.
照相机
D. SD 卡
E.
收音机
F.
打印机
二、多项选择题(每题 2 分,共 40 分)
能够用于证明案件事实的资料,都是凭证,凭证包含:( ABCD )
人证。
证证人言。
被害人陈说。
试听资料、电子数据。
什么决定电子人证能否被采信(ABCD )
A. 人员资质 B. 取证程序 C. 正确方法 D. 取证装备
3. 电子人证取证人员应具备的业务能力(
ABCD
)。
A. 深入理解法律法例
C. 专业的取证工具
B.
D.
专业检查的岗位技术
规范的检查流程
动向仿真包含哪些流程: ( ABCD )
链接加载硬盘
点击“仿真系统”
选择系统分区与用户
确立“开始仿真”
下边哪些是嫌疑人可能采纳的反取证手段: ( ABCD )
对文档内容进行加密
使用数据擦除工具
使用硬盘加密工具
使用数据隐写工具
不属于数据动向储存的包含 ( ABC )
光盘
U盘
磁盘
内存条
Linux 文件系统包含 ( ABCD )
EXT2
EXT3
EXT4
FAT
现场勘查过程中正确的操作有 ( AB )
不要立刻封闭正在打印的打印机
不要立刻封闭处于开机状态的电脑
带有复原卡的电脑,依据正常关机程序关机
在嫌疑人电脑上安装取证软件
现场勘验时,确立要点搜寻地区,何谓要点地区( ABCD )
有计算机的办公地区
服务器机房
要点人员办公室
财务室
对于文件署名的描绘,不正确的有 ( AD )
文件署名只放于文件头部
文件署名可用于辨别文件的真切种类
取证大师内置有文件署名库
TXT 文件也有文件署名
11. 远程勘验的常有方法 ( ABC )
在线提取
截屏
录像
SQL植入
哪些属于硬盘接口 ( ABD )
IDE
SATA
ERS
SAS
哪些不是镜像文件 ( AC )
MTK
IMG
FFT
VHD
14. DC-8810 取证魔方拥有哪些功能 ( ABC )
硬盘复制
动向仿真
网络复制
磁盘修复
能够加载动向仿真的
您可能关注的文档
最近下载
- 领读经典-外国文学(1)(山东大学)中国大学MOOC慕课 章节测验期末考试客观题答案.docx VIP
- 《电机与拖动基础》课件(共十一章).ppt VIP
- 《PyTorch与深度学习实战》第2章 PyTorch深度学习通用流程.pptx VIP
- 简谱D 想着我Think of Me简谱歌剧魅影.pdf VIP
- 2023-2024学年安徽省马鞍山市第八中学九年级上学期期中考试化学试卷.pdf VIP
- 《PyTorch与深度学习实战》第3章 PyTorch深度学习基础.pptx VIP
- 好书推荐《朝花夕拾》读书分享名著导读PPT课件.pptx VIP
- 22个专业95个病种中医临床诊疗方案目录44.pdf VIP
- 精品解析:天津市第四十三中学2024-2025学年高一上学期第一次月考英语试题(解析版).docx VIP
- 2025年北京市东城区九年级初三一模语文试卷(含答案).docx
文档评论(0)