考试总分:100分
考试类型:模拟试题
作答时间:90分钟
已答人数:67
试卷答案:没有
试卷介绍: 对于想考证的小伙伴来说,电子数据取证分析师考前冲刺试题及答案是必备资料,快来在线进行测试吧。
A32位
B16位
C40位
D64位
A证人面前
B公安机关
C嫌疑人面前
D现场
AE01可用取证大师生成
BDD镜像采用分卷时,扩展名通常为.001、.002…
CDD镜像可用硬盘复制机生成
D取证大师加载采用分卷的镜像文件时要选中所有文件
A物理硬盘
B文件夹
C逻辑分区
D文件
AGuidance
BR-Tools
CAccessData
DGetData
A取证大师可以对常用的文档类型进行索引
B索引文件可能会占用大量磁盘空间
C取证大师内置了索引关键词库
D取证大师索引服务不需要操作系统的支持
A县公安局局长李某
B刑侦大队大队长孙谋
C派出所所长张某
D网安大队大队长赵某
A取证大师不选择搜索范围时,将不能进行搜索
B取证大师中上网网页的关键词搜索,不必勾选UTF-8编码
C关键词编码设置不当,可能会搜索不到想要的结果
D关键词设置越多,搜索的速度越快
A通过文件扩展名
B通过文件签名信息
C通过MD5值
D通过Hash值
ARecycled
B$Recycle.Bin
CRECYCLER
DSystemVolumeInformation
A一年
B六个月
C三个月
D一个月
A现场保护的原则是一切维持现状
B静态数据是指没有和服务器数据库进行交互的数据
C控制封锁计算机区域后,进行物理隔离时,如果嫌疑人手机亮屏,请先将手机关机,关机后再收缴
D固定电子数据后封存为了保护电子数据的完整性、真实性和原始性
A音视频
B电子邮件
C电子笔录
D登录日志
ASQLite数据值有5种存储类型
BSQLite是一个开源免费数据库引擎,需要使用者事先配置环境
CB+树中,所有数据同时存贮在叶子和分支节点上
D数据库页码从0开始
A为了防止有信号干扰取证电脑
B为了防止有新的短信或电话进入顶替原有的证据
C为了防止手机耗电快
D为了防止辐射伤害检验人员身体
A硬盘接口与数据线不匹配的,可以通过转换器转接
BSATA数据线可以兼容IDE接口
CSAS接口可以兼容IDE接口
DIDE线缆数据线和电源线是做在一起的
A应当以封存状态随案移送,并制作电子数据的备份一并移送
B应当随案移送电子数据的备份
C应当以封存状态随案移送原始存储介质
D应当随案移送拆封并制作备份的原始存储介质及电子数据备份
A文件的大小
B文件的类型
C文件的版本
D文件的属性
A多样性
B派生性
C时限性
D完整性
AMPG
BAVI
CPCX
DASF
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
AM始终要晚于C
B在FAT32格式的分区中,A中仅包含日期,不包含时间
CM、A、C时间是不能被任何工具修改的,因此是可信的
D文件的M、A、C时间一旦发生变化,文件的哈希值随之改变
A电源线、数据线没接好
B硬盘接口针脚断裂
C硬盘物理损坏
D转接卡(如果有的话)连接不正确
A清除cache分区数据
B以root用户运行
C清除data分区数据
D执行recovery升级
A系统进程及服务
B日志文件
C驱动程序
D操作系统
A网页
BWORD
CPDF
D列表CSV
A涉及国家秘密没有解密的;
B未破获的刑事案件。
C可能或者实际被判处有期徒刑十年以上、无期徒刑、死刑的案件;
D特别重大的火灾、交通事故、责任事故和自然灾害。
A完整性校验方式;
B备份方式;
C封存方式;
D直接拷贝方式
A所有有效数据
B已覆盖数据
C删除数据
D未分配空间中的数据
A不得将提取的数据存储在原始存储介质中
B不得在目标系统中安装新的应用程序
C如果因为特殊原因,需要在目标系统中安装新的应用程序的,应当在笔录中记录所安装的程序及目的
D应当在有关笔录中详细、准确记录实施的操作
A恢复
B破解
C关联
D比对