Countdown

Countdown


BTLO

ssh_command.

Verifique la imagen del disco. Envíe SectorCount y MD5 (7 puntos) Formato: SectorCount,MD5

25,165,824 5c4e94315039f890e839d6992aeb6c58

ssh_command.

¿Cuál es la clave de descifrado de la aplicación de mensajería instantánea que utiliza Zerry? (7 puntos)

c2a0e8d6f0853449cfcf4b75176c277535b3677de1bb59186b32f0dc6ed69998

Abrimos el siguiente archivo Countdown.aut en Autopsy

ssh_command.

Despues busque por usuario y las herramientas que tenia instalada y vimos que tenia Signal.

ssh_command.

Cuando abrimos la parte de Signal nos dirigimos a config.json y vemos la llave.

ssh_command.

¿Cuál es el número de teléfono registrado y el nombre de perfil de Zerry en la aplicación de mensajería utilizada? (7 puntos) Formato: número de teléfono, nombre de perfil.

13026482364,ZerryThe🔥

ssh_command.

Bajamos el archivo de sqlite y lo abrimos con DB Browser For Sqlite

ssh_command.

Metemos la llave correcta

0xc2a0e8d6f0853449cfcf4b75176c277535b3677de1bb59186b32f0dc6ed69998

ssh_command.

¿Cuál es la dirección de correo electrónico que se encuentra en el chat? (7 puntos)

eekurk@baybabes.com

Nos dirigimos a mensajes en la tabla y vemos lo siguiente:

ssh_command.

¿Cuál es el nombre del archivo (incluida la extensión) que se recibe como archivo adjunto por correo electrónico? (7 puntos)

⏳📅.png

ssh_command.

ssh_command.

https://emojipedia.org/hourglass-not-done

https://emojipedia.org/calendar

¿Cuál es la fecha y hora del ataque planeado? (7 puntos) Formato: DD-MM-AAAA HH:MM AM/PM

01-02-2021 9:00 AM

ssh_command.

Abrimos el archivo en Thumbcache Viewer que es parte de las herramientas en el laboratorio.

ssh_command.

¿Cuál es la ubicación GPS de la explosión? El formato es el mismo que se encuentra en las pruebas. (8 puntos)

40 degrees 45 minutes 28.6776 seconds N, 73 degrees 59 minutes 7.994 seconds W

ssh_command.

ssh_command.

Vamos a cyberchef

ssh_command.

© 2025 Cu3rv0x