| 发表于 2018-4-26 21:18:41 | 2018-4-26 21:19编辑 | 显示全部楼层
       先从第二个问题开始思考。就是卧底是如何下载数据的。
       首先从题中的一系列条件来看,橙望公司中的管理层需要自己的工号才能登录系统,因此排除用别人的账号来登录的可能,而凸哥每次人不在就一定会锁电脑,因此也排除通过凸哥的电脑绕过检测来下载数据的可能。于是问题最终转化为,卧底是如何绕过凸哥的检测系统来下载数据的。题中可以知道,这个加密数据大概有1M左右,4月18号的X账号上传的应该就是该数据,大概1.02M,在这之后登录的人中,4月27号的zhi应该是之栋的账号,下载了这个数据包,并且从题中也明显可以看到了,如果他是卧底的话显然不可能做的如此明显,因为从表面看是只有他一个人明确的下载过这个数据包的,因此太容易被怀疑,所以之栋应该不是卧底。
       然后下载量打的就是军舟了,下载了1.4G的东西,那么他是否有可能在下载的图片中混入了这个数据包呢?其实通过检测数据来计算的话是能够比较准确的计算出军舟的下载量的。大概是1467960KB的数据,那么其实只要对比一下军舟下载的图片的大小就能判断是否顺便下载了这个数据包,图片大小的差距应该不会相差1M左右,而且从X和QIAO的下载来看,除了自己下的数据以外其他的自动下载只有10B,是不可能影响到总下载量的。所以军舟如果用这种方式来下载数据是很冒险的,不太像卧底的作为。
       其实真正如果作为一个卧底的话肯定是能够做到表面看来并没有这么大的下载量是最理想的,所以从这一点来看,4.21登录的江一反而更有嫌疑,也没有说明自己下载了什么东西,只是说自己没有下载这个大小的数据包,这一点就很有嫌疑。
       那么这个检测手段是否有漏洞呢。我觉得是有的,漏洞就在于这个10ns的检测时间,虽然从时间上来看这个检测频率是足够高的,但从数学上看,10ns的间隔依然是属于离散的,是无法检测所有时间点的,这也是为什么必须让用户设置大于10ns的访问时间间隔,因为小于10ns的系统检测会出问题。比如设置9ns的间隔,如下图可以看到用户已经访问了8次,然而系统却一次都没有检测到,而只有到90ns的时候系统才会第一次检测到,而这时,系统就会判断用户的访问间隔是90ns,这显然是错误的。
123.jpg
       同理,就算设置时间大于10ns,但如果设置的时间不是10ns的整数倍,那么依然会存在检测不到的问题。
从所有用户设置的检测时间来看,一般都会设置为100ns,但江一却设置了1us,虽然1us换算过来是1000ns也是10ns的整数倍,但实际上这个是系统通过自己的检测来确定的,从文中的例子来看,系统确定用户访问间隔是100ns的原因是系统在10次检测中检测到一次访问,于是认定间隔是10*10ns。那么我们如果假设某人设定的间隔是10.1ns(文中并没有说明不能设置成小数),那么很显然,在前100次中系统是检测不到用户访问的(这建立在系统的检测是瞬间的,不存在任何延迟的条件下的,如果比如系统每次检测时间长为1ns的话这个诡计就不成立了),只有在第101次检测中才能检测到。那么系统认为的用户访问间隔就是1010ns,换算过来是1.01us,如果还有小数位数舍弃机制的话就会被认为是1us。这样一来,系统在101次检测中才第一次检测到用户访问,然而实际上用户已经访问过100次了,那么很显然这样检测系统计算得到的数据访问量会比实际的小100倍。可以看到系统计算的江一的下载量是11.4KB,扩大100倍的话就是1140KB大概是1.12M,这个数据量和那个信息包的大小就很接近了。这应该就是卧底下载数据包的手法。也因此,江一应该就是那个卧底。
      再回到第一问。绿眼是如何杀人的。
       从题中看绿眼能够知道的唯一消息就是REID会面的时间和地点,这是橙望公司的卧底传递的,当然REID的长相应该也会可以知道,同公司的TRI也会告知其长相的。另一方面,REID应该是不认识橙望公司参加会议的人的,毕竟作为投资方,理应是需要被接待的,没什么必要先了解被投资人的信息。当REID与橙望公司的人见面之后,显然就不太容易再实施谋杀了,因此最好的办法当然就是让两方分开。从题中看,,之栋一行人在酒店的时候碰到的那个保镖,显然是被人雇佣的,其目的当然也是为了引开三人,也包括酒店突然的人多以及那场交通事故。
      先解释一下酒店人多的原因,这应该是当天绿眼公司的那个优惠活动的关系,毕竟能够报销最高1000元,一般的酒店应该也吃不够2000元,而人的贪欲也会促使人们去往2000元的方向去消费然后得到最高的报销,因此希尔顿这样的高级酒店就会吸引不少的人去,并且由于只限晚餐,因此那个时间段酒店的人就会非常的多。
      然后就是交通事故的原因,这可能是为了让之栋一行人不那么早的怀疑REID的失联,因为如果之栋一行人很顺利的到达了HK餐厅而REID没有赶到,那么应该很快察觉到并且会与公司联系,而这个交通事故可以让之栋一行人认为REID还堵在路上不会这么早察觉。
       另一方面,也是为了能够困住REID一行人。因为REID的习惯是踩点到,也就是说他一定会在接近六点的时候出现在距离希尔顿最近的一个路口,而之栋一行人的出发时间,应该作为卧底的江一早就汇报过,因此在接近六点的时候在这个路口发生交通事故的话,就一定能只困住REID。
       困住REID的车子之后,作为一个很守时的人来说,在离希尔顿酒店很近的情况下,很可能就直接步行过去。然后被守在那里的绿眼的人以这个酒店不安静为由换到另一个地方,而由于REID的车子在路口堵着,那么很显然REID就只能坐着绿眼准备的车子走,从而上了绿眼的钩,在某个地方被杀掉。
       杀REID的凶手和杀假保镖的凶手应该不是一个人,因为如果是一个人的话不太可能杀REID的时候会失误。杀REID的凶手的话,应该就是之栋他们碰到的假保镖。包括在希尔顿门口等REID的也是这个保镖。从文中看他也是一个被雇佣的人,所以可能没杀人经验,所以才会开枪没有打死REID,之后又补了刀。而杀假保镖的,应该是和之栋他们分开的卧底江一。江一与之栋他们分开后到了事先确定好的现场,确认了REID已经死了之后就把等在那里的假保镖也杀掉,然后移尸到附近的位置。
       关于乔特森证词里厕所里的声音,当时在办公室的只有之栋、军舟、凸哥,而阿佩由于没有权限不可能是卧底,在厕所隔间的只有可能是江一了,卡拉卡拉的声音猜测有可能是在与绿眼方面进行通讯时的噪音声,也有可能是在装什么窃听器之类的东西拆包装的声音。
       江一读论文的手势也很奇怪,手指放在page down和空格键上没什么问题,都是能翻页的快捷键,但是放在~键上却没什么意义,因为pdf软件的快捷键似乎没有用~键的。猜测其实江一食指的位置应该是esc键上,当时很可能江一在与绿眼方面或者雇佣的假保镖之类的人在联系,放在esc上是在有人来的时候能够迅速关闭相关页面。
1人评分
推理积分 +8
    | 发表于 2018-4-26 22:01:09 | 显示全部楼层
    时间有限,简单推理一下,首先列一下时间线:
    4月17号,远程会议。boss上传加密信息
    4月22日,绿眼发布活动(27日16:00~23:59晚餐半价)
    4月27日,08:00,之栋获得会议信息(4月27日晚上18:00在希尔顿酒店顶楼会议室)。
    4月27日,17:34,到酒店,准备转移会议地点。
    4月28日,发现尸体

    一、很明显的可以发现4月22日绿眼发布的活动是有针对性的,目的就是扰乱27日的会议。
            那么我们可以推理得知,绿眼在4月22日之前就获得了“真实的会议信息”
    二、22号之前的系统访问记录可知有X,QIAO,JIANG。其中三者的访问数据大小与监控软件一致。但是,X的访问信息与28日之栋的访问信息高度类似;QIAO上传电路图可以查证;JIANG访问数据量不足以解密信息。
            可以推理得出,X是黑客,将自己的下载与上传数据量互换了,而且实际上传了10B数据的是“虚假的会议信息”
    三、“真实的会议信息”地址还是在希尔顿酒店,时间可能在16:00~18:00之间,考虑到人群汇聚速度与会议人员提前到场的可能,大概率在17:00
    四、绿眼冒充橙望人员与REID接头(REID应该是孤身前来没带保镖,低调行事),借口酒店人流复杂将REID带到车上,然后制服,非要害刀伤可能就是为了防止REID反抗造成的。
    五、17:34时橙望人员到达时,绿眼收买的人员假装REID保镖将其诱离,同时发信息给绿眼。绿眼在此时发信号发动交通事故,乘乱混入车流中,待差不多后将REID灭口,丢至路旁
    六、最后绿眼人员和假保安公园碰头,将其灭口。

    PS:内奸明显就是X,对应的应该是阿佩。作用其实只要传出“真实的会议信息”即可,后面的脏活自然有专业团队负责,毕竟绿眼也是大公司。所以考虑不在场证明这个意义不大。顺便吐槽下X,是致敬《嫌疑犯X的献身》吗,还是《Xman》?
    1人评分
    推理积分 +3
      | 发表于 2018-4-26 22:20:21 | 发自安卓客户端 | 显示全部楼层
      我认为卧底其实是军舟,他事先看酒店地图就是为了勘测周围的地形,好安排后面一切计谋;他身为高职位,有能力知道安排的计划(因为他是计算机技术一流的人,但他用什么方法我就推不出来了);他得到了计划,于是用钱收买了一个人,安排他在27号故意事先把酒店电梯弄坏,制造混乱,这样可以进行下一步计划,在27号下午计划如期进行,军舟故作生气质疑那个保安,然后一切进行下去;说换个地方谈话,然后他又让事先安排的另一个人去制造交通堵塞,制造杀人时间;这个时候,他以高层身份让REID换另一个地方进行谈话,因为高层身份所以没有任何怀疑军舟的话,就这样绿眼那边安排的杀手先用小刀想暗杀他,结果reid有察觉躲过了致命刀,不得已杀手用枪解决了他,然后那个冒充保安的黑衣人也一起消灭了,这样就没有人知道是谁收买了人;而卧底军舟只需等过交通时间,然后什么都不用做就可以OK啦。
      1人评分
      推理积分 +2
        | 发表于 2018-4-27 00:19:06 | 显示全部楼层 发帖际遇
        简单来讲,问题分为两部分,一是行凶的手法,二是隐秘下载的手法.


        关于行凶..
        题目都说有卧底解出约会信息了,那就看有信息后怎么办吧..
        找一堆人去破坏环境,找个人勾引开三人,再找人同样勾引开REID就好了,想怎么搞都行.

        太简单了..稍微具体点..

        三人认为知道要和REID见的人是自己人,所以有人表示是REID的人时立马就信了.
        反过来,另一边有人假装是橙子的人去让REID换地方,同样轻松就能搞走REID.

        为啥那里那么多人..好像没提到.
        具体啥时候交通事故..好像没提到.
        如果事故是在三人到之前就有了,那疑点就更多了.(懒得列疑点了..反正已经完全能操作了..
        不过"保镖"在之栋决定改啥地方后发信了,而这时候新得的信息也就只有这地点有用了,
        所以就假设题目的意思是想去哪都安排好有人堵把,然后决定地点后发信告知堵那边.
        酱紫堵住三人吸引注意力拖延时间,推迟发现不妥的时间.这点时间够弄走弄死REID无数次了.

        哦..人潮?随便搞点事就有了..

        没人认识的"保镖"显然是雇来的一次性路人甲临时工,勾引开三人堵住后就可以搞死灭口了.
        不过佣金倒是到位了,两万,和事故肇事的一样.


        关于下载..
        题目表明所有人都能知道监控软件运作方式并想法利用漏洞.
        所以题目的意思大概是要想想这监控软件运作方式有啥漏洞可以骗过?
        嘛..有些技术上的就算yy出来也不敢说作者给不给吖..
        而且很多东西作者可以轻松说一句"会有别的记录"就灭掉了..

        先吐句槽..一周前上传的那个X是boss发约会信息?那为啥非要等那天早上才去查看....

        好了下面随便列几个yy吧..
        0."几个G高清图片"里其实是这些信息..什么的..大概不给的吧..
        I.在服务器端解密后下载明文(甚至伪装成/插入到真正的工作文件里头)..不过可以说"后台没有自动脚本的记录"..(虽然后台数据谁都可以有技术改..
        II.一人可以多次登录吗..比如十个我同时登录分别下载一点点数据然后再自己拼起来..(我猜不给吧..
        III.登录时间可以短过10ns吗..比如我在一个10ns坑里下数据避开了监控什么的..(大概也不行吧..
        ∞.不胡扯了就酱紫吧..


        ps.
        "把左手放在键盘的左下方,大拇指放在空格上,食指尖放在「~」键上"什么的..
        操作空格和[`]的话我反正会用拇指和小指..
        1人评分
        推理积分 +2
          | 发表于 2018-4-27 13:14:57 | 显示全部楼层
          是军舟,他下图片的时候可以将会议内容下载下来,他还观察过酒店附近,可以让人制造车祸,那个假保镖6.30分收到过钱,江一在开车,之栋和绿眼有仇,只有他可以做到。
          | 发表于 2018-4-27 17:54:54 | 2018-4-27 19:44编辑 | 显示全部楼层
          黑色为原文,蓝色为引申(这次字有点多,辛苦猴叔了)
          先整理一下时间线:
          4.18 会议举行,之栋、军舟、江一、乔特森、凸哥得知投资项目和会谈消息,并且确定前三人参加会谈。
          4.22 绿眼发布活动通知,受w市市民响应。
          4.26 保安卡上有第一次转账(一万元)。
          4.27 w市绿眼网络专卖店活动开始
                   8:00 之栋按橙望BOSS要求查看会谈地点,之后传达信息给军舟、江一,约好下午16:00提前下班前往。
                (其间凸哥在谈话间去过一次厕所)
                   15:00 前下单者的半价优惠开始
                   15:30 乔特森去厕所,听到包间有异响,此时之栋、军舟、凸哥在座位。
                   16:00-23:59 以下绿眼开票时间。
                   17:34 三人到达希尔顿酒店。
                   18:00 江一开车,从希尔顿酒店车库出来,遇到第一个十字路口,遇到大堵车,整条路线瘫痪。
                   18:30 保安卡上有第二次转账(一万元)。
                   19:00 路线恢复畅通。
                   19:15 三人到达HK酒店
                   19:45 联系橙望BOSS,得知REID失联。
                   20:00左右 REID死亡(尸体在马路边)
                   21:00左右 三人分开
                   22:00左右 保安死亡(公园,移尸迹象明显)
          4.28早 清洁工发现尸体,警方介入。


          几个疑点:
          1. 绿眼提早知道了会议的时间和地点
                 实验室行政总负责人——之栋,实验室技术总负责人——军舟,射频信号领域专家同时也是橙色望远镜年度优秀员工——江一,实验室一年前招的科研人员——阿佩,前端信息处理研究员——乔特森,实验室仪器安全管理员——凸哥。六人正在一台投影仪前看着来自Orange Telescope上级的远程报告会议。
                “这次我想就由军舟、之栋和江一三个人参加会谈,具体的时间地点我待会发到你们射频实验室的服务器上。你们在27日早及时进行查看。另外,REID喜欢踩点到,你们不要迟到。”
                  这天刚好赶上了w市绿眼网络专卖店的活动。今年是第一次,也是最后一次。但凡w市的用户在今天23:59之前在绿眼官方旗舰店上下单购买绿眼产品,将会获得9折的优惠。另一项优惠是半价活动,但凡在15:00分前下单,且消费了10000元以上的前50名消费者,可以享受晚餐半价的优惠。可凭27日晚餐消费发票联系绿眼客服报销,报销要求开票时间在当日16:00到23:59之间,一份购买订单仅能报销一张晚餐发票,最多可报1000元,绿眼承诺在24小时内到账。
          这个活动从4月22日开始发布通知,w市的市民纷纷积极响应。
                 另外,在他衣服内找到了他的钱包,里面有一张银行卡,在前天下午2点和昨天晚上6点半都有未知账户往里汇入了1万元,并且没有取钱的记录。”
                 利心刚刚接到一个电话,说昨天出交通事故十字路口的肇事者找到了,在逼供下承认了是收到不明人士的“任务”:在指定时间,指定路口制造一起大型交通事故,并且让某个方向的车辆进退不得。完成后便可获得2万元现金。
                 这天下午17:34,按照约定之栋、军舟和江一来到了希尔顿酒店,他们刚下车军舟便发现不对劲,“怎么停着的车这么多。”
                 “有什么问题吗?”之栋问。
                 “按理来说希尔顿酒店一餐人均要吃300多,这里的停车场平时停着的车不超过十辆,而今天,却停几乎停满了车。”
          不难知道,绿眼的这一次活动就是针对橙望投资而展开的。原因如下:
          (1)绿眼的活动时间正好是和橙望的会议的日子相重合,甚至开票时间正好在晚饭点上,也就是会议的时间段,如果说是巧合,实在太牵强。
          (2)绿眼的晚餐优惠的针对地点正好是希尔顿酒店,因为越贵的酒店报销金额越多。这就是在无形中引导顾客在固定时间段在希尔顿酒店消费,也就是故意让会议转移地点,趁机达到目的。
          (3)交通事故的制造也是绿眼针对会议设的一个局,目的在于把三人和保安分开。
          所以,很明显,绿眼至少是在4.22日就知道了会议的时间和地点。因为文中排除了S公司泄密的可能性,因此泄密者就在4.18参加会议的六个人中,而登陆时间就在4.18-4.22间。


          2.保安的真实身份
                 每次绿眼采用非法手段时,都没留下证据。警方曾经多次介入,但最多也只能查到收钱办事的人,而对幕后的绿眼没有实质性的打击。另外,绿眼的关系网庞大,在多个知名公司都有渗透,橙望甚至怀疑绿眼拥有专门做非法行为的透明部门。
          这里的人都把绿眼的这个透明部门称作——墨绿;
                 “不好意思,我无意听到三位谈话,我是REID的保镖,REID先生让我找三位沟通。”西装男说,“他并不希望在这样的环境进行会谈,这种人多嘴杂的地方,根本没有秘密和安全可言。”
          军舟和江一同时看向了之栋。
                   “我们转移去HK西餐厅吧。那里距离这里不远,是我的一个朋友开的,有包厢,环境也很好。”之栋很快便做了决定。
          “好的,我咨询下REID先生。”保镖拿出了手机,像是在给什么人发信息。
                   过了几秒后,保镖说,“好的,请你们带路。我们的车会在后面跟着你们。”说完,保镖便快步从大门走出去了。
          “你们是怎么确定在希尔顿酒店电梯前遇到的那个穿西装的人就是REID先生的保镖呢?”
                  “因为只有REID才知道我们会出现在那里。”
                  “除此之外,是不是有其他可能呢?”
                  “这或许是你应该思考的问题。”军舟笑着回答。
          他的死亡时间是昨天晚上十点左右,死因是头部中枪,一击致命,尸体是在w市的一所公园里被找到的,有明显移尸痕迹,发现者是一个清洁工,报案时间是早上6点左右。另外,在他衣服内找到了他的钱包,里面有一张银行卡,在前天下午2点和昨天晚上6点半都有未知账户往里汇入了1万元,并且没有取钱的记录。”
                “头儿,刚刚和S公司核对了一下,公司的人中没有人认识昨晚死的那个保镖,所以他的身份暂时还没有查到。”
          由此,容易得知,保安确实不是S公司的人,也不可能是REID的保镖。根据他卡中汇入的钱的数目和时间,他很有可能是绿眼的“委托人”。而根据汇钱时间,一次是他接受任务的首付,第二次是他完成任务的付款。而他能在希尔顿酒店出现,也是因为绿眼的指示(由上一个疑点可知绿眼是知道会议的时间地点的)。所以,保镖绝不是和REID先生在一起,而他发短信的对象就是绿眼中间委托他的人,告诉他们任务的进展情况。而之后的被杀说明他可能走漏了风声。

          3.REID先生到底在17:34来希尔顿酒店没有?
                  另外,REID喜欢踩点到,你们不要迟到。
                  “也就是说,在整个过程中,你们始终没有看到REID先生?甚至连他带了几个保镖也不知道?”
                  江一略微思考了一下,“是的,不过可以判断他至少带了一个保镖。”
          也就是说,之栋一行人并没有看见REID先生,又根据REID先生喜欢踩点到,几乎可以肯定在17:34之前,REID先生并没有到达希尔顿酒店。

          4.保安和REID先生的遇害情况
                 “看来你还不知道他已经死了。他的死亡时间是昨天晚上十点左右,死因是头部中枪,一击致命,尸体是在w市的一所公园里被找到的,有明显移尸痕迹,发现者是一个清洁工,报案时间是早上6点左右。另外,在他衣服内找到了他的钱包,里面有一张银行卡,在前天下午2点和昨天晚上6点半都有未知账户往里汇入了1万元,并且没有取钱的记录。”
                  REID先生的死因是枪击头部,但并非一击致命。他的身上有着许多新的刀伤,刀伤均未触及要害,并且是死前不久造成的伤痕。这些伤口来自一把宽2cm的刀,并且可以推测行凶者是右手持刀,刀具尚未找到。他的死亡时间是昨天晚上八点左右。尸体是今早另一个清洁工在马路边上发现的。调查沿途监控没有收获。
                  我希望你提供你们射频实验室里人员信息,我几乎可以断定,REID的行踪信息是你们橙望内部的人泄露出去的。
                 “你们三个分开的时间是几点?”
                 “大概是晚上九点左右吧。”
          保安的死亡时间比REID先生晚两个小时。而且出现明显的移尸痕迹,说明保安是在一个不利于绿眼的地点被杀害的。而且他被杀害的原因很可能是为了封口。而根据REID先生的伤势,可以判断,他是先被枪击中,之后再被划伤的。也许是凶手对REID先生怀有较深的恨意。根据二人都是因枪击而死(为什么没有弹型和弹道TAT),大致可以判定是一把枪(法治社会没有太多人能够携带枪支)。而监控没有拍到移尸,说明凶手对路段极为熟悉。三个人晚上九点分开,与REID的遇害时间不符。则凶手(右利手)要么延时(雇佣)杀人,要么在另外三个人之中(后者可能性略大)。

          5.橙望内部几个人的网络访问时间
                (军舟)“那冒昧问一下,你案发前最后一次访问服务器是什么时候?”
          “恩...我在三天前(4.25)访问过一次,下载了几张高清图片,做分析要用到。比那次访问还早的话,就是两个月前(2月)访问的了。”
                (江一)“噢噢,好的。另外想请问一下,您上次从服务器中读取数据是什么时候?”
          “恐怕是一周之前吧(4.21),我做信号处理,需要下载服务器中CPU的采集数据。”江一平静地说,“想要从服务器上解码BOSS传来的信息,至少需要读取1M左右的数据量才行。虽然BOSS可能只给了不到20个字符的数据,但是经过加密,恐怕就被保存成了将近5万倍的数据量。你可以去查一查,我下载的数据量肯定没有那么大。”
                (乔特森)“我啊,我在4.20.那天访问过服务器,但是我应该并没有下载任何资料,我是上传了两幅电路图到服务器,这是军舟要求的。”
                  “上传的大小是?”
                  “5M左右吧。”
                 “恩,通过服务器。并且需要自己的工号才能访问服务器里的数据。”
                 “恩,存有那次会谈信息的服务器是我们射频实验室专用服务器,和其他部门的服务器是分开的,只有橙望的BOSS和实验室的管理层用工号才有权限访问。这个服务器平常是凸哥用自己电脑在维护和监控。而BOSS发过来的信息一般是加密数据,采用橙望公司专用的加密方式,需要读取将近1M左右的数据,才能解密出有效的信息。”
                 “大家都知道解密的方式吗?”
                “射频组内,之栋、我、江一、凸哥和乔特森都知道。阿佩的资历尚浅,暂时还没有告诉他解密方式。”
          根据表格内容,时间关系和监控反映信息,可知墨绿应该就在四人之间。而根据绿眼发布活动的时间,可以将时间进一步缩短到4.18——4.22,其间访问的只有乔特森和江一。而获取信息主要看下载量,则江一的嫌疑较大。

          6.凸哥的拉肚子问题和乔特森在厕所听到的异响是什么?
                  他的原名已经渐渐被大家忘却,由于他头发掉光,射频实验室里的人都叫他凸哥。他的电脑也是射频实验室内保密程度最高的设备,他也十分敬业,就算是屎快挤出来了,去厕所前他也会将电脑加密。
                  “那你知道凸哥电脑的监控软件运作方式吗?”
                  “噢噢,那个啊。我知道,凸哥曾经在饭桌上大肆炫耀这款软件呢。”
          这天,凸哥来来回回跑了好几趟厕所,他从一周之前就开始闹肚子,不过他的敬业精神让他每天坚持来上班,但也正因为这种坚持,导致了这场小病到现在还没好。
                  之栋恰好遇到他刚从厕所回来,“凸哥,你没事吧,见你从一周前的下午就开始捂着肚子跑来跑去的。实在不舒服可以请假的。”
                  “BOSS,我没事嘞。吃了点药,我这肠胃就是这样,吃坏一点东西就要闹腾快一周。”
                 “对了警官,有一件事有点在意,不知道对破案有没有帮助。我在昨天下午3点半的时候去小便,听到了厕所的包间里有‘卡拉卡拉’的声音。”
                  “恩?”利心顿时提起来兴趣。
                  “听起来像是食品包装袋被拆开的声音。”
                 “塑料袋的声音吗?那你回到办公室后,发现有谁不在座位上?”
                  “恩...之栋在...军舟在...凸哥也在...其他人我就没有特别注意了。”
          有理由相信,凸哥这次的拉肚子是人为所致,因为不仅正好卡在这一关键时间,而且持续时间也比较长,说是巧合实在有点牵强。而且墨绿可能就是利用凸哥上厕所的时间采取行动,在电脑加密之后进行访问,从而可以借助加密这一时间差,进行信息的解密和下载,解密过程中也可以略掉不重要信息(除4.27晚 希尔顿酒店外都是不重要信息),从而大量减少数据量。而唯一符合这一时间的只有江一。而厕所里的异响可能就是造成凸哥拉肚子的根源(泻药之类)。因为根据原文,江一的位置在凸哥和乔特森之间,所以乔特森回来没看见江一,说明江一至少不在座位上。他在厕所的可能性就更大。而且只有他和绿眼没有愁怨,所以为卧底的可能性更大

          7.左右手问题
                 江一的数字信号处理知识学的特别好,他带着后端数字处理课题组做信号处理的工作。35岁的江一来自一年前的社会招聘,之栋在上千个面试者中挑选中了江一。之栋看中的便是江一那强大的数学知识,广阔的视野和清晰的解题思路。江一的实习期刚过,便接替军舟管理数字处理课题组。在江一强大的能力下,射频组不断有技术突破,在他负责的领域内,橙望总是能赶上绿眼的步伐,江一也顺利拿下了橙望年度优秀员工。
                 之栋随后走到了江一的位置,发现他正在全屏看pdf论文。江一总喜欢把左手放在键盘的左下方,大拇指放在空格上,食指尖放在「~」键上,右手中指放在PageDown上,通过键盘快速对pdf翻页。之栋看到屏幕上的文字,忍不住问道,“这是西班牙文?”
          REID先生的死因是枪击头部,但并非一击致命。他的身上有着许多新的刀伤,刀伤均未触及要害,并且是死前不久造成的伤痕。这些伤口来自一把宽2cm的刀,并且可以推测行凶者是右手持刀,刀具尚未找到。他的死亡时间是昨天晚上八点左右。尸体是今早另一个清洁工在马路边上发现的。调查沿途监控没有收获。
          根据江一查看文档的习惯,可以得知他是左撇子。因为惯用右手的话,应该是左手食指在~键上,右手拇指在空格上,中指在PageDown上,不然怎么放怎么别扭(为了这一题我这个电脑废特地爬了五楼到学校机房TAT)。根据REID的伤口情况,是右手执刀的人所为,故伤口不是江一造成的。可能是另有他人,这样做的意义在于免除江一的嫌疑。

          墨绿其人和作案手法:
              根据上述推断,墨绿是江一,杀害REID的是保安,而杀害保安的是江一。
          作案过程:江一借助下药让凸哥拉肚子,然后根据凸哥曾经吹嘘过的监控软件运作方式,利用漏洞,结合数学专业知识计算,利用凸哥上厕所的电脑加密时间,滤去不重要情报,将下载数据量降到最小,时间降到最短。之后将获得的消息发送给绿眼。绿眼方面从获得江一的消息开始准备活动,意在把顾客吸引到希尔顿酒店,从而扰乱会议,逼迫会议移位。之后雇佣两人,一人造成堵车隔离REID和三人,一人充当保安,通过窃听对话,支开三人,发短信给绿眼内部人员通知计划成功。之后回到希尔顿酒店碰到踩点到REID先生,冒充橙望内部人员,以人多为由,载REID先生离开。之后江一开车,按计划到指定堵车地点。这时保安开车带着REID前往绿眼的指定地点,中途REID先生发现不对劲,试图下车,被保安发现后用枪击中头部,之后为防止其逃跑而划伤他(或者是因为转移嫌疑被指使)。之后在HK的三人解散后,江一来到指定地点,发现REID已死亡,担心走漏风声,在保安交还枪后杀保安灭口。之后根据自己对街道的熟悉程度进行移尸。

          总之还有很多缺陷,这次怕是要垫底(泪奔中TAT)。
          1人评分
          推理积分 +7
            | 发表于 2018-4-27 18:07:57 | 2018-4-27 19:16编辑 | 显示全部楼层
            先回答第二个问题。
            绿眼在橙望射频实验室的卧底是乔特森。
            关于保镖的身份,根据题目最后头儿,刚刚和S公司核对了一下,公司的人中没有人认识昨晚死的那个保镖,所以他的身份暂时还没有查到。以及在他衣服内找到了他的钱包,里面有一张银行卡,在前天下午2点和昨天晚上6点半都有未知账户往里汇入了1万元,并且没有取钱的记录。可以推测他不是真正的REID的保镖,而是为绿眼办事的人。这个人出现的前提是希尔顿酒店电梯门前排着一条长队,人非常多,也很嘈杂。这种情况十分反常,因为这里的停车场平时停着的车不超过十辆,而今天,却停几乎停满了车。而出现这种情况的原因就是27号这天绿眼在搞促销活动,满足条件的消费者可以享受晚餐半价的优惠。也就是说这是经过绿眼精心策划的,目的就是让希尔顿酒店在REID和橙望会谈这天的安保环境变得很差,然后迫使他们更换见面地点。
            绿眼是根据他们在橙望射频组的卧底得知REID行踪的,而促销活动的通知在22号便已经发出,也就是说卧底是在22日之前就知道了会谈的具体时间和地点。根据服务器的统计数据,在22号之前访问过服务器的人,除了BOSS之外,只有乔特森和江一。阿佩说凸哥曾经在饭桌上大肆炫耀监控软件的工作方式,可以推测乔特森和江一也都知道这款软件的原理。每个人访问服务器的统计数据和监控软件的记录都是对的上的,由于用户选择一个不小于10ns的访问时间间隔,比如100ns,同一次连接中这个时间间隔相同,如果江一是卧底,他只有在访问时间间隔上作假,设访问时间间隔为x nm,想要下载1.02M的数据,必须满足如下条件:(11*1000+10)/x*1.04>=1.02*1024,即x<=10.96,显然无法使监控软件检测到的时间间隔为1000nm。那么卧底只可能是乔特森。根据不管是上传还是下载,都可以用这个方法计算,以及如果绿眼的卧底懂一些黑客技术的话,服务器统计的数据也可能被篡改,可以推测乔特森是下载了1.02M的数据,上传了4.00M的数据,之后修改了服务器的统计数据。
            不过这样是有漏洞的,检查服务器上由乔特森上传的图片大小是否是5.02M就可以轻易地验证乔特森是否说谎。但是我没想到更合理的解释,先这样吧。

            关于绿眼对REID行凶的手法,有许多疑问,
            1. 乔特森在厕所听见的“卡拉卡拉”的声音,他回到座位上时只有阿佩和江一不在,阿佩没有去过卫生间,所以这条线索是指向江一的。第一反应是声音是手枪发出的,但是这和食品包装袋被拆开的声音并不像,搞不懂这是一种什么声音。或者是乔在说谎,但找不到合理的理由。
            2. 文中说之江等三人在离开酒店到达第一个十字路口时的时间是接近六点,三人堵在路中间进退不得。那么REID这时是在路上无法到达希尔顿酒店,还是下车步行到达酒店,还是有其他的道路可以到达酒店?
            3. REID身上的多处刀伤是在死前“不久”造成的,“不久”是多久呢?几分钟,几十分钟,还是几个小时?
            4. 调查沿途监控没有收获,什么意思?没有发现可疑的人员和车辆?
            自己能力太弱了,完全推不出来。

            P.S. 顺便吐槽一下,博士后是工作,不是学位,所以不存在博士后毕业生这种说法。
            1人评分
            推理积分 +4
              | 发表于 2018-4-27 19:52:16 | 2018-4-27 19:55编辑 | 显示全部楼层
              试推理绿眼(墨绿)对REID行凶的手法。以及给出这样推理的原因。
              尽量回答卧底是如何访问服务器下载数据并且没被发现的。

              一、墨绿对REID行凶手法。
              1.墨绿通过射频实验室的卧底提早得知了会议的时间和地点。
              2.为了对REID行凶,做了几点准备:
                      1)绿眼利用网络专卖店的活动,驱使人们进行消费,并使他们获得一半晚餐钱的报销的权利。对普通人来说,获得一半晚餐钱的报销权利,当然会选择高档高消费的场所进行消费,而希尔顿酒店是他们的选择之一。这就导致了会议当晚,前往酒店就餐的人数暴增,迫使会议改变地点。(这一点侧面反映出,卧底窃取会议信息是在活动发布的时间前,即22号之前)
                      2)雇佣人假扮REID先生的保镖,与之栋一行人接触,并诱导他们改变会议地点。(从S公司不知道该保镖,保镖早出现在酒店,保镖被汇款,保镖死亡等信息可猜测)
                      3)雇佣人造成交通事故,导致之栋一行人堵在车流中,进退不得,失去与REID见面机会。(肇事者供词)
              3.REID是个准时的人,所以会在6点准时出现在希尔顿酒店,接着被埋伏在那边的人挟持。
              4.REID被挟持到偏僻地方后,先用刀子对其进行逼供,企图获取机密或使逼迫其与墨绿签约。
              5.逼供结束后(不管成功与否),八点左右将其杀害。
              6.将雇佣的保镖灭口。

              二、卧底如何下载服务器信息而不被发现
              卧底是江一。
              窃取时间在22前,其中X和QIAO都是上传数据,只有江一是下载的。
              如果凸哥监控电脑,卧底任何异常行动逃不开凸哥的眼睛,所以必须让其离开。因此凸哥在一周前被下药,导致肠胃不适,需要经常上厕所,这就给了卧底操作的时间。凸哥拉肚子时间也与江一下载的时间相符,其他两人更早,那是凸哥还健康,无法窃取信息。(厕所卡拉的声音可能是江一在打开泻药)
              手法:
              江一采取了1us的访问时间,而监控软件10ns监控一次,需要等到100次才能监控到用户。江一在系统监控到下载的时间(1us)前,中断访问,于是系统不将该过程的下载记录。江一将零碎下载的数据组合起来,结合密钥,就能获取会议的时间和地点。当然这一点必须在凸哥不在时进行,否则会让凸哥人工监控到。
              1人评分
              推理积分 +5
                | 发表于 2018-4-27 19:58:45 | 发自安卓客户端 | 显示全部楼层
                (1)绿眼在得到卧底江一发来的boss会议数据之后,马上就订制了一个应对计划,首先,让那个假的REID先生的“西装男保镖”和江一合作引开“他们三人”,并让某个人去十字路口制造交通事故,堵住江一他们的车,江一开着车往前跑,堵在十字路口,而之栋和军舟连REID的车型都不知道,然后,绿眼一方派出三个人去等REID在六点来,然后他们三人一人开车,两人看住REID往另一个方向开,走一条没有监控的路上,三人在车上某一个人先用2cm的刀威胁REID,要求他为他们卖命并告诉他们更多有关橙望Boss的信息,REID拒绝了,他们就用刀子割来逼供,然后还是不招,三人就觉得杀了省事,然后把他抛尸在路边,然后,他们打电话约那个假保镖在某个公园等他们,说是给他钱,然后他们就送他去地狱了,最后,他们将他移尸到公园某个地方;(2)1.REID喜欢踩点到;2.他们三人并没有见到REID本人,不知道他是否带了几个保镖,也不知道他的车型和联系方式3.REID和假保镖的死法和死因,以及周围现场状况,4.绿眼在卧底江一于4月21日13:01时提供Boss发的和REID见面的会议数据之后的第二天,也就是4月2日发布促销活动通知,正是这个导致了希尔顿酒店几乎停满了车的情况,后面电梯排队和道路路线瘫痪了一个小时也是;(3)卧底江一在4月21日13:01分,利用做信息处理,需要下载服务器中cpu的采集数据的方便,下载Boss发的数据,并用u盘复制了一份,然后回家用私人电脑发送到绿眼,然后27日开完会,利用上厕所的时间,用黑客手段修改了自己的下载数据单位MB为KB,访问时间间隔单位和总访问时间单位ns为us,然后将自己的数据和军舟的进行交换
                1人评分
                推理积分 +3
                  返回版块
                  1234
                  尚未登录
                  您需要登录后才可以回帖 登录 | 加入学院