]> git.somenet.org - pub/jan/digfor.git/blob - report4/content.tex
prepared report 4
[pub/jan/digfor.git] / report4 / content.tex
1
2 \newpage\section{Questions (12 points)}
3 \subsection{How and when did Mr. Smith and Mr. Mayer communicate? (2 point)}
4
5 2012-12-06 14:35:38 Johannes Smith 06603169718
6 2012-12-06 17:45:36 Johannes Smith +436605166042
7
8
9
10 \subsection{What information was exchanged between Mr. Smith and Mr. Mayer? (3 points)}
11
12 \subsection{Can you find any evidence or hints that support the suspicion of insider trade? (3 points)}
13
14 \subsection{Was the person that the witness identified really Mr. Mayer? (2 points)}
15
16 \subsection{Mr. Mayer seems to have more secrets than initially expected. What is his big secret? (2 points)}
17
18 \subsection{How and when did Mr. Smith and Mr. Mayer communicate? (2 point)}
19
20
21
22 \newpage\section{Details}
23 \subsection{Sources}
24 \subsubsection{iPhone.tar.gz (IPHONE)}
25 iPhone backup image from Allegro Mayer's Phone.
26 \begin{quote}
27 \textbf{size}: 6775181 byte\\
28 \textbf{''file''-output}: gzip compressed data, last modified: Fri Dec 14 11:42:54 2012, from Unix\\
29 \textbf{sha512}\\\ttfamily{
30 ff746e574a0d668e1d82c3ff72501a75eabe642e1dee7f20d3d74b9fe72054f9\\
31 9b9a91ded1b3f98067a63065423c620c73c42c65e13c3b110424854b3e7f6678}
32 \end{quote}
33
34 \subsubsection{Android.tar.gz (ANDROID)}
35 Android image from 's phone.
36 \begin{quote}
37 \textbf{size}: 270397822 byte\\
38 \textbf{''file''-output}: gzip compressed data, last modified: Fri Dec 14 12:06:37 2012, from Unix\\
39 \textbf{sha512}\\\ttfamily{
40 9614e30affc09d1cbfad5a96e43b2e40dae3c5c123db22dcbd53e980d14418d9\\
41 ab18c6a2b5b9f8a0e1539474612a4a7ceae627255a2169565f0dddf3409ef67d}
42 \end{quote}
43
44
45 \subsection{Used tools on Host}
46 Tools that were used for analysis (-{}-version):
47 \begin{itemize}
48 \item sha512sum (GNU coreutils) 8.22
49 \item ls (GNU coreutils) 8.22
50 \item file 5.18
51 \end{itemize}
52
53
54 \subsection{Machines}
55 \begin{itemize}
56 \item \textbf{Host machine}\\
57 Linux rebx 3.14.0-gentoo-somenet.org \#1 SMP Sun Apr 6 01:00:17 CEST 2014 x86\_64 Intel(R) Core(TM)2 Duo CPU T9300 \@ 2.50GHz GenuineIntel GNU/Linux
58 \end{itemize}
59