考试总分:100分
考试类型:模拟试题
作答时间:90分钟
已答人数:102
试卷答案:没有
试卷介绍: 对于想考证的小伙伴来说,电子数据取证分析师考前冲刺试题及答案是必备资料,快来在线进行测试吧。
A可以对分区进行散列计算
B可以对文件进行散列计算
C不可以对硬盘进行散列计算
D散列算法即哈希算法
ADD镜像文件生成过程中会通过哈希校验来保证其与原始证据一致性
B存放E01证据文件的目标盘要保证是擦除过的空盘
CE01证据文件通过校验算法来保证与原始证据的一致性
D证据文件中包含原始证据中未分配空间的数据
A字
B字长
C二进制位
D字节
A远程勘验工作记录
B电子证据分析工作记录
C电子证据检查工作记录
D现场勘查工作记录
A逻辑分区
B文件
C文件夹
D物理硬盘
A电子证据检查工作记录
B电子证据分析工作记录
C现场勘查工作记录
D远程勘验工作记录
A县公安局局长孙某
B乡派出所所长周某
C市公安局局长钱某
D公安厅厅长赵某
A应用层
B网络互联层
C网络接口层
D传输层
A可以通过DD命令进行证据获取
B可以通过硬盘复制机进行证据获取
C证据获取过程中要保证原始证据是可读写的
D可以通过取证软件进行证据获取
A全程录音
B全程文字记录
C全程照相
D全程录像
ADD镜像可用硬盘复制机生成
B取证大师加载采用分卷的镜像文件时要选中所有文件
CE01可用取证大师生成
DDD镜像采用分卷时,扩展名通常为.001、.002…
A物理存放格式
B系统存放格式
C逻辑存放格式
D文件存放格式
A文件已经彻底从硬盘中删除
B文件已删除,但文件内容首字节被改为十六进制E5
C还在回收站中,可恢复
D文件已删除,但是数据还在,目录项首字节被改为十六进制E5
A不得在审讯时直接公开使用。
B不得暴露来源和收集方式。
C如必须使用来证明犯罪事实,应将其转为能够公开使用的证据。
D以上均正确。
AICCID
BIMEI
CIMSI
DSN
A毫无办法
B若手机有开启USB调试模式,部分手机可按正常步骤获取
C需要进行屏幕锁破解后,才能提取
D需刷机再获取
A创建时间
B访问时间
C修改时间
D系统时间
A将手机放入屏蔽袋。
B将手机开启飞行模式。
C将手机直接扣押。
D将手机相关配件(例如数据线)扣押。
AFAT16
BFAT32
CNTFS
DexFAT
A网盘内存有的证人证言属于电子数据
B未以封存状态移送的电子数据,不能作为定案根据
C电子数据有增加、删减等情形,影响电子数据真实性的,经补正后可以采用
D收集、提取电子数据,应当制作笔录并附电子数据清单,可以不对相关活动进行录像
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A对
B错
A录像
B照相
C画图
D截获计算机屏幕内容
A及时将犯罪嫌疑人或者其他相关人员与电子设备分离;
B关闭正在运行状态的电子设备;
C对现场计算机信息系统可能被远程控制的,应当及时采取信号屏蔽、信号阻断、断开网络连接等措施;
D直接拔电源;
A直接采集其 SIM 卡中存储的电话簿信息
B直接采集存储在手机电话簿中的通讯录信息
C通过获取随机密码方式,登录到手机中的电子信箱,提取其中的通讯录信息
D通过嫌疑人手机号码对应营运商调取关联的通讯录信息
ADD
Braw
Cqcow
Dqcow2
A不损害原则
B避免使用原始证据原则
C记录所做的操作
D遵循相关的法律法规
A进程列表
BBitLocker加密恢复密钥
C保存到磁盘中的文档
D动态链接库
A数据线
B蓝牙
C红外
DWiFi
A备份时间
B应用程序列表
C是否全备份
D设备序列号
A“{n,m}”是m 和 n 均为非负整数,其中n <= m。最少匹配 n 次且最多匹配 m 次。例如,'o{1,3}' 将匹配 'fooooood' 中的前三个 o。'o{0,1}' 等价于 'o?'。请注意在逗号和两个数之间不能有空格
B“*”作为特殊字符是匹配前面的子表达式零次或多次
C“S”是匹配任何空白字符,包括空格、制表符、换页符等等。等价于 [ fnrtu000b]
D“w”是匹配字母、数字、下划线
A缓存记录
B历史记录
CCookies记录
DIE地址栏记录