官網熱線:400-100-0298
      博智安全電子證據固定工具實現在線提取QQ密鑰-為國家安全鍛矛鑄盾

      首頁

      產品體系

      解決方案

      案例精選

      新聞動態

      關于我們

      聯系我們

      安全服務

      資源中心

      返回上一層

      網絡靶場(博智安全總部)

      工業互聯網安全(博智數智)

      數據安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業單位

      教育

      智能制造

      其他

      安全服務

      新聞動態

      新聞動態

      所有內容 公司新聞 行業動態 招標模板 戰略動態

      博智安全電子證據固定工具實現在線提取QQ密鑰

      時間:2022-01-14   訪問量:11019

      (本文轉自子公司上海臻相)

      在現場辦案的過程中,經常會遇到正在工作而未關閉的電腦,在這種情況下對于一些易失數據的提取顯得尤為重要,會為后面的數據分析帶來極大的便捷性,若不及時提取甚至會由于某些易失性數據的滅失,造成后續取證分析無法進行。

      今天,我們就介紹一下利用博智安全科技股份有限公司(以下簡稱“博智安全”)的電子證據固定工具-冰人,在線提取登錄中QQ密鑰的方法。眾所周知,目前QQ采用了強加密機制,在未獲取密碼的情況下幾乎無法對聊天內容等相關文件進行解析。在辦案過程中,一般都是寄希望于對象交代密碼來登錄QQ或對象計算機保存QQ登錄密碼的情況下,進行QQ數據的提取。而在現實情況中,登錄提取的方式還會受到很多條件的約束,例如異地登錄驗證、手機短信驗證等,都可能會造成提取失敗,甚至可能會由于登錄問題導致案件的打草驚蛇,帶來很多不利的后果。因此,開機登錄情況下的密鑰提取,是目前最為安全、操作難度最低、成功率最高的方法。

      1.首先,我們要確保開機的電腦中,存在正在運行中的QQ實例


      2.在電腦上連接冰人的移動硬盤并打開應用程序ice.exe,根據需要選擇是否“校準網絡時間”和“屏幕錄像”

      3.點擊“易失數據”-“高級設置”選項

      4.勾選“QQ密鑰在線提取”,點擊“確定”,工具會自動采集電腦里登錄中QQ的密鑰并生成密鑰文件

      5.在對應的案件目錄下,會生成以QQ號命名的.key文件,即為對應QQ號的密鑰文件,此文件包含了針對聊天記錄文件msg3.0.db和好友列表文件info.db的密鑰。若此電腦登錄了多個QQ,則對應的目錄下,會生成多個QQ號命名的.key文件

      6.回到實驗室后,我們運用博智安全計算機取證分析系統,對涉案電腦的硬盤、鏡像或者QQ文件夾進行QQ數據取證。首先,打開博智安全計算機取證分析軟件,輸入相關的案件信息,選擇存儲案件的路徑,點擊確定

      7.點擊“添加證據”,選擇本地設備(接到只讀口上的案件硬盤)或鏡像文件或目錄文件,點擊確定后進行文件解析

      8.解析完成后,點擊“取證”-“自定義取證”,勾選“騰訊QQ”,點擊開始

      9.根據軟件提示,導入對應的密鑰文件


      10.導入密鑰文件之后,軟件就可以正常對QQ相關信息進行提取

      11.提取完成之后,可查詢到QQ的聯系人、群、聊天記錄等相關信息

      目前此方法可以支持到最新版QQ軟件進行操作,此次測試的QQ軟件就為最新的9.2.3版本

      “冰人”電子證據固定工具極速版(型號:ELEX-EEFT-S)產品簡介:

      該產品是一款免拆機、內置2T固態存儲的計算機現場數據提取和固定工具,支持Windows、Linux和MacOS的在線/離線取證。支持一鍵提取如系統、中間件、數據庫日志,硬盤鏡像及內存端口等易失性數據。支持提取特定類型的文件、文件列表,自動全程屏幕錄像,支持QQ最新版本內存密鑰的提取。新版本采用的固態硬盤存儲速度可達500MB/秒。可靠、快捷、簡單、便攜的特點非常適合計算機現場勘驗和電子證據固定等場景。



      已有冰人設備的客戶,可以通過下面的鏈接:

      https://pan.baidu.com/s/1_NH2rUsthI5nE7g1EEdlGg(提取碼:7k3y)

      下載最新軟件的zip包,解壓到冰人程序主目錄下,即可使用最新版本軟件(老版本的zip包和文件夾可以直接刪除)



      感興趣的客戶可免費申請冰人試用,詳情請通過郵件與elef@elextec.com進行聯系。


      備案號碼:蘇ICP備12069441號
      網絡靶場(博智安全總部)

      博智安全教學實訓靶場

      博智安全比武競賽靶場

      博智安全紅藍對抗靶場

      博智安全試驗鑒定靶場

      博智安全應急處置靶場

      博智安全威脅誘捕系統

      博智安全自動化滲透攻擊系統

      工業互聯網安全(博智數智)

      博智工控防火墻

      博智工控主機衛士

      博智工控安全審計系統

      博智工業網絡蜜罐系統

      博智工控安全隔離網閘

      博智工控入侵檢測系統

      博智工控漏洞掃描系統

      博智工控漏洞挖掘平臺

      博智工業資產測繪與脆弱性評估系統

      博智安全配置核查系統

      博智工控信息安全風險評估系統

      博智工業安全管理平臺

      博智工控安全等級保護檢查工具箱

      博智工業互聯網安全應急處置工具箱

      博智安全態勢感知平臺

      數據安全(博智密安)

      博智微信保密檢查系統

      博智主機監控與審計系統

      博智計算機終端保密檢查系統

      博智身份鑒別系統

      博智惡意代碼輔助檢測系統

      博智專用運維管理系統

      博智存儲介質信息消除系統

      電子取證(上海臻相)

      臻相電子數據分析研判平臺

      臻相電勘寶電子數據智能勘查系統

      臻相電子證據固定工具

      臻相多通道硬盤復制系統

      電子數據取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統

      網絡靶場
      工業互聯網安全
      售后咨詢

      聯系我們

      公眾號
      TOP