考试总分:100分
考试类型:模拟试题
作答时间:90分钟
已答人数:205
试卷答案:没有
试卷介绍: 对于想考证的小伙伴来说,电子数据取证分析师考前冲刺试题及答案是必备资料,快来在线进行测试吧。
A证据识别→证据获取及固定→证据收集→取证分析→证据保存→报告
B证据识别→证据收集→证据获取及固定→证据保存→取证分析→报告
C证据识别→证据收集→证据获取及固定→取证分析→证据保存→报告
D证据识别→证据获取及固定→证据收集→证据保存→取证分析→报告
A书面注明
B进行恢复操作
C拍照固定
D出具清单
AHTML
BHTTP
CSMTP
DSNMP
AGetData
BAccessData
CR-Tools
DGuidance
A出具清单
B书面注明
C拍照固定
D进行恢复操作
A通过文件签名信息
B通过MD5值
C通过Hash值
D通过文件扩展名
A《调取证据通知书》
B《办案协作函》
C《解除冻结电子数据通知书》
D《协助冻结电子数据通知书》
AR-Tools
BAccessData
CGetData
DGuidance
A逻辑与
B逻辑非
C逻辑或
D或非
A可以对文件进行散列计算
B不可以对硬盘进行散列计算
C散列算法即哈希算法
D可以对分区进行散列计算
A十五日
B七日
C五日
D三日
A关键词设置越多,搜索的速度越快
B关键词编码设置不当,可能会搜索不到想要的结果
C取证大师不选择搜索范围时,将不能进行搜索
D取证大师中上网网页的关键词搜索,不必勾选UTF-8编码
A《解除冻结电子数据通知书》
B《办案协作函》
C《调取证据通知书》
D《协助冻结电子数据通知书》
A勘验检查照片记录表
B封存电子证据清单
C现场勘验检查笔录
D固定电子证据清单
AUnicode码
BGB2312码
CASCII码
DBIG-5编码
A微信
BQQ
COutlook
DFoxmail
A数字化形式
B电子化形式
C数据化形式
D数码化形式
ARAM
B硬盘
CROM
DU盘
A16位
B32位
C48位
D64位
A直接用手机信号屏蔽袋封装提取;
B直接用物证袋封装提取;
C关机直接用物证袋封装提取;
D取出手机电池直接用物证袋封装提取。
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A取证大师
BEasyRecovery
CQuickviewPlus
DSafeback
A正在编辑状态的文档
B通讯软件中打开的聊天记录
C正在运行的进程
D用户名及密码
A认证证书
B数字签名
C注册信息
D电子代码
ARAID又称廉价磁盘冗余阵列或独立磁盘冗余阵列
BRAID0中只要一个硬盘损坏,数据将丢失
CRAID1中只要一个硬盘损坏,数据将丢失
DRAID5至少要由3个磁盘组成
ADD文件是最常用的镜像格式,该格式是原始镜像,但不支持压缩。
B为了固定运行着的计算机的桌面状态,首先应该通过外置摄录机进行拍照、录像。
C对于关机状态下的计算机进行固定时,优先将硬盘连接至只读锁制作镜像。
D对于关机状态下又无法拆卸硬盘的计算机,应该开机直接查看系统里的数据。
A通讯录
B短信
C通话记录
D识别码(imei ICCID)
A硬盘复制机生成
B取证大师生成
CWinHex生成
DDD命令生成
AInfo.plist主要记录手机号、IMEI等设备信息
BManifest.plist主要记录备份密钥、APP包名等信息
CStatus.plist主要记录备份时间、备份数据大小等信息
DManifest.db主要记录备份文件与手机实际文件对应关系等
A通过写保护设备接入到检查设备进行检查,或者制作电子数据备份、对备份进行检查;
B无法使用写保护设备且无法制作备份的,应当注明原因,并全程录像;
C检查前解除封存、检查后重新封存前后应当拍摄被封存原始存储介质的照片,清晰反映封口或者张贴封条处的状况;
D检查具有无线通信功能的原始存储介质,应当采取信号屏蔽、信号阻断或者切断电源等措施保护电子数据的完整性。
A本人或者其近亲属与本案有利害关系的
B担任过本案证人、辩护人、诉讼代理人的
C担任过本案侦查人员的
D是重新鉴定事项的原鉴定人的
E担任过本案专家证人,提供过咨询意见的