| 发表于 2018-4-26 01:40:42 | 发自安卓客户端 | 显示全部楼层
保镖是前天墨绿雇来的,并且交了一万块定金,第二天准时来跟三个人见面,那时REID还没有死,第一死亡时间不符合,第二后面我会说,然后墨绿因为事先知道他们的见面地点,所以安排了人多,引导他们去另个地点,再让之栋三人遇见实现安排好的车祸和堵车,在保镖要准备刺杀时,REID说可以给他一万,保镖拿到一万后还是用刀刺了REID,但没有死,他就把他扔到了路边,墨绿为了除掉后患,杀了保镖并且丢尸在公园,再去检查REID是否死亡时,发现并没有并补了一枪。 我说REID拿钱贿赂保镖是因为,如果六点半的一万是墨绿打的,他应该死在REID之后,因为他没有杀死REID, 如果是REID贿赂,就会因为没有按墨绿的方法执行而导致,墨绿杀人灭口,这里刚才好像没有详说,因为保镖死在REID的前面所以我觉得是贿赂
1人评分
推理积分 +2
    | 发表于 2018-4-26 12:52:47 | 2018-4-26 18:38编辑 | 显示全部楼层
    O公司内应应该在4月22日前拿到会谈地点(4月18日开完会,boss就把地点加密发到服务器)并通知墨绿知道,墨绿通过G公司的活动将大量人群引导到会谈酒店,并雇人造成拥堵。于此同时,墨绿雇佣假保镖(S公司查无此人,这么巧在这么多人中居然刚刚好就在身边,明显认识3人等着插入话题,并存在额外收入,最后被灭口了)将O公司3人引走,另外再安排人假装O公司人员对S公司REID诱抓,折磨后杀死。

    如此,内应只能是乔特森(用户QIAO)、江一(用户JIANG)二人之一(x用户应该是O公司的boss)。根据凸哥提供的服务器数据可以知道:
    乔特森实际数据交互是5137.6kB<5.02MB,主要用于上传,可能性不大;江一实际数据交互是11.44kB>11.4KB,主要用于下载。
    可发现江一存在0.04KB=40.96B的额外下载量,根据江一的证词知道数据加密后扩大5万倍,经计算,boos给的消息未加密前实际大小为21.39B(另外,江一居然知道加密消息有1M左右)。再根据文中江一的介绍,江一拥有强大的数学知识、广阔的视野和清晰的解题思路,有可能具备对加密消息的直接解密技能。
    再有,江一有全屏看pdf的习惯,并且左手放在键盘的左下方,大拇指放在空格上,食指尖放在「~」键上,键盘中空格与[~]键附近有一套Windows系统的功能快捷键【alt+tab】,用于切屏(大家试一下就知道),当有人经过时通过这个按键切换屏幕,避免被发现。
    推断,江一直接访问服务器调出boss的消息,运用他的知识技能直接将其解密,将解密到的消息附加在CPU的采集数据(应该有估算过空间,不会被四舍五入时进位)一起下载,再透露给墨绿。

    内应为江一。
    1人评分
    推理积分 +5
      | 发表于 2018-4-26 18:13:22 | 发自安卓客户端 | 显示全部楼层
      之东卧底,泄露,绿眼造后,派假保镖,和群众,让他们去酒店,借口人多换地,然后假保镖造成事故,然后杀了reld,最后灭口
      1人评分
      推理积分 +1
        | 发表于 2018-4-26 20:20:04 | 显示全部楼层
        卧底是军舟。W市27日的Green Eye 专卖活动,是Green Eye 早就设计好的!通过这样的优惠,让大家都到餐厅去吃饭,这样的话就可以造成希尔顿酒店的拥堵。Green Eye 再派出一个人来冒充REID 的保镖,把之栋等人支走,想杀死REID 就不难了吧!
            军舟让乔纳森上传几张电路图到Orange Telescope 的服务器上,然后自己再去以下载电路图的名义去下载BOSS的的上传内容!乔纳森只上传了5.02M的数据,可是军舟的下载量竟然打到了1.4G!这比5.02M不知要大多少倍!之栋的下载数据也达到了1.02M,但是他是在27日早上8点才访问的,而Green Eye 举办活动也不可能是在某一天的一半过去才开始的吧!尤其是这样的优惠活动,应该是从0时开始举办,为期一天的,而不是从早上或者从中午才开始的!排除了之栋,下载数据量超过1.02M的人,只有军舟了!
            至于乔纳森说的厕所包间里的声音,我还没有想出来,但是我绝不认为那是食品袋打开的声音。谁会在厕所里打开食品袋!对于这个声音和整件案子,我还没发现有什么必然联系。
        1人评分
        推理积分 +3
          | 发表于 2018-4-26 20:24:52 | 2018-4-26 20:28编辑 | 显示全部楼层
          因该是江一,因为他间隔的时间最长,下载量最大,来橙望的时间最短
          头像被屏蔽
          | 发表于 2018-4-26 20:44:32 | 发自安卓客户端 | 显示全部楼层
          我怀疑那个保镖是绿眼派去的跑龙套,因为车祸肇事者收到绿眼给的2万元,保镖的银行卡里也有。,而且保镖的身份也查不出。事情的经过应该是这样的:绿眼收到卧底的情报,于是派一群跑龙套去那个饭店,让项目无法进行,然后这时跑龙套保镖出来了并给众人一个假消息说reid不在这里谈了,然后就只能换地方,保镖拿出手机发的短信应该是给绿眼的人发转移的地点,让另一个跑龙套肇事司机事先有准备。然后众人就被坑去了。之后保镖又去找reid说他是橙色的人,然后随便说个什么假的地点把reid坑去,拿出2cm的刀想弄死reid,但是reid毕竟不会那么容易死。僵持不下在一旁监视的绿眼的人看不下去了拿出抢爆了reid的头。处理完后,又把保镖弄死了(我不知道为什么时间会差2个小时)然后又把保镖移尸到公园。我觉得卧底是江一,但我不知道为什么,我表示看不懂后边的数据TAT。
          1人评分
          推理积分 +2
            | 发表于 2018-4-26 21:18:41 | 2018-4-26 21:19编辑 | 显示全部楼层
                   先从第二个问题开始思考。就是卧底是如何下载数据的。
                   首先从题中的一系列条件来看,橙望公司中的管理层需要自己的工号才能登录系统,因此排除用别人的账号来登录的可能,而凸哥每次人不在就一定会锁电脑,因此也排除通过凸哥的电脑绕过检测来下载数据的可能。于是问题最终转化为,卧底是如何绕过凸哥的检测系统来下载数据的。题中可以知道,这个加密数据大概有1M左右,4月18号的X账号上传的应该就是该数据,大概1.02M,在这之后登录的人中,4月27号的zhi应该是之栋的账号,下载了这个数据包,并且从题中也明显可以看到了,如果他是卧底的话显然不可能做的如此明显,因为从表面看是只有他一个人明确的下载过这个数据包的,因此太容易被怀疑,所以之栋应该不是卧底。
                   然后下载量打的就是军舟了,下载了1.4G的东西,那么他是否有可能在下载的图片中混入了这个数据包呢?其实通过检测数据来计算的话是能够比较准确的计算出军舟的下载量的。大概是1467960KB的数据,那么其实只要对比一下军舟下载的图片的大小就能判断是否顺便下载了这个数据包,图片大小的差距应该不会相差1M左右,而且从X和QIAO的下载来看,除了自己下的数据以外其他的自动下载只有10B,是不可能影响到总下载量的。所以军舟如果用这种方式来下载数据是很冒险的,不太像卧底的作为。
                   其实真正如果作为一个卧底的话肯定是能够做到表面看来并没有这么大的下载量是最理想的,所以从这一点来看,4.21登录的江一反而更有嫌疑,也没有说明自己下载了什么东西,只是说自己没有下载这个大小的数据包,这一点就很有嫌疑。
                   那么这个检测手段是否有漏洞呢。我觉得是有的,漏洞就在于这个10ns的检测时间,虽然从时间上来看这个检测频率是足够高的,但从数学上看,10ns的间隔依然是属于离散的,是无法检测所有时间点的,这也是为什么必须让用户设置大于10ns的访问时间间隔,因为小于10ns的系统检测会出问题。比如设置9ns的间隔,如下图可以看到用户已经访问了8次,然而系统却一次都没有检测到,而只有到90ns的时候系统才会第一次检测到,而这时,系统就会判断用户的访问间隔是90ns,这显然是错误的。
            123.jpg
                   同理,就算设置时间大于10ns,但如果设置的时间不是10ns的整数倍,那么依然会存在检测不到的问题。
            从所有用户设置的检测时间来看,一般都会设置为100ns,但江一却设置了1us,虽然1us换算过来是1000ns也是10ns的整数倍,但实际上这个是系统通过自己的检测来确定的,从文中的例子来看,系统确定用户访问间隔是100ns的原因是系统在10次检测中检测到一次访问,于是认定间隔是10*10ns。那么我们如果假设某人设定的间隔是10.1ns(文中并没有说明不能设置成小数),那么很显然,在前100次中系统是检测不到用户访问的(这建立在系统的检测是瞬间的,不存在任何延迟的条件下的,如果比如系统每次检测时间长为1ns的话这个诡计就不成立了),只有在第101次检测中才能检测到。那么系统认为的用户访问间隔就是1010ns,换算过来是1.01us,如果还有小数位数舍弃机制的话就会被认为是1us。这样一来,系统在101次检测中才第一次检测到用户访问,然而实际上用户已经访问过100次了,那么很显然这样检测系统计算得到的数据访问量会比实际的小100倍。可以看到系统计算的江一的下载量是11.4KB,扩大100倍的话就是1140KB大概是1.12M,这个数据量和那个信息包的大小就很接近了。这应该就是卧底下载数据包的手法。也因此,江一应该就是那个卧底。
                  再回到第一问。绿眼是如何杀人的。
                   从题中看绿眼能够知道的唯一消息就是REID会面的时间和地点,这是橙望公司的卧底传递的,当然REID的长相应该也会可以知道,同公司的TRI也会告知其长相的。另一方面,REID应该是不认识橙望公司参加会议的人的,毕竟作为投资方,理应是需要被接待的,没什么必要先了解被投资人的信息。当REID与橙望公司的人见面之后,显然就不太容易再实施谋杀了,因此最好的办法当然就是让两方分开。从题中看,,之栋一行人在酒店的时候碰到的那个保镖,显然是被人雇佣的,其目的当然也是为了引开三人,也包括酒店突然的人多以及那场交通事故。
                  先解释一下酒店人多的原因,这应该是当天绿眼公司的那个优惠活动的关系,毕竟能够报销最高1000元,一般的酒店应该也吃不够2000元,而人的贪欲也会促使人们去往2000元的方向去消费然后得到最高的报销,因此希尔顿这样的高级酒店就会吸引不少的人去,并且由于只限晚餐,因此那个时间段酒店的人就会非常的多。
                  然后就是交通事故的原因,这可能是为了让之栋一行人不那么早的怀疑REID的失联,因为如果之栋一行人很顺利的到达了HK餐厅而REID没有赶到,那么应该很快察觉到并且会与公司联系,而这个交通事故可以让之栋一行人认为REID还堵在路上不会这么早察觉。
                   另一方面,也是为了能够困住REID一行人。因为REID的习惯是踩点到,也就是说他一定会在接近六点的时候出现在距离希尔顿最近的一个路口,而之栋一行人的出发时间,应该作为卧底的江一早就汇报过,因此在接近六点的时候在这个路口发生交通事故的话,就一定能只困住REID。
                   困住REID的车子之后,作为一个很守时的人来说,在离希尔顿酒店很近的情况下,很可能就直接步行过去。然后被守在那里的绿眼的人以这个酒店不安静为由换到另一个地方,而由于REID的车子在路口堵着,那么很显然REID就只能坐着绿眼准备的车子走,从而上了绿眼的钩,在某个地方被杀掉。
                   杀REID的凶手和杀假保镖的凶手应该不是一个人,因为如果是一个人的话不太可能杀REID的时候会失误。杀REID的凶手的话,应该就是之栋他们碰到的假保镖。包括在希尔顿门口等REID的也是这个保镖。从文中看他也是一个被雇佣的人,所以可能没杀人经验,所以才会开枪没有打死REID,之后又补了刀。而杀假保镖的,应该是和之栋他们分开的卧底江一。江一与之栋他们分开后到了事先确定好的现场,确认了REID已经死了之后就把等在那里的假保镖也杀掉,然后移尸到附近的位置。
                   关于乔特森证词里厕所里的声音,当时在办公室的只有之栋、军舟、凸哥,而阿佩由于没有权限不可能是卧底,在厕所隔间的只有可能是江一了,卡拉卡拉的声音猜测有可能是在与绿眼方面进行通讯时的噪音声,也有可能是在装什么窃听器之类的东西拆包装的声音。
                   江一读论文的手势也很奇怪,手指放在page down和空格键上没什么问题,都是能翻页的快捷键,但是放在~键上却没什么意义,因为pdf软件的快捷键似乎没有用~键的。猜测其实江一食指的位置应该是esc键上,当时很可能江一在与绿眼方面或者雇佣的假保镖之类的人在联系,放在esc上是在有人来的时候能够迅速关闭相关页面。
            1人评分
            推理积分 +8
              | 发表于 2018-4-26 22:01:09 | 显示全部楼层
              时间有限,简单推理一下,首先列一下时间线:
              4月17号,远程会议。boss上传加密信息
              4月22日,绿眼发布活动(27日16:00~23:59晚餐半价)
              4月27日,08:00,之栋获得会议信息(4月27日晚上18:00在希尔顿酒店顶楼会议室)。
              4月27日,17:34,到酒店,准备转移会议地点。
              4月28日,发现尸体

              一、很明显的可以发现4月22日绿眼发布的活动是有针对性的,目的就是扰乱27日的会议。
                      那么我们可以推理得知,绿眼在4月22日之前就获得了“真实的会议信息”
              二、22号之前的系统访问记录可知有X,QIAO,JIANG。其中三者的访问数据大小与监控软件一致。但是,X的访问信息与28日之栋的访问信息高度类似;QIAO上传电路图可以查证;JIANG访问数据量不足以解密信息。
                      可以推理得出,X是黑客,将自己的下载与上传数据量互换了,而且实际上传了10B数据的是“虚假的会议信息”
              三、“真实的会议信息”地址还是在希尔顿酒店,时间可能在16:00~18:00之间,考虑到人群汇聚速度与会议人员提前到场的可能,大概率在17:00
              四、绿眼冒充橙望人员与REID接头(REID应该是孤身前来没带保镖,低调行事),借口酒店人流复杂将REID带到车上,然后制服,非要害刀伤可能就是为了防止REID反抗造成的。
              五、17:34时橙望人员到达时,绿眼收买的人员假装REID保镖将其诱离,同时发信息给绿眼。绿眼在此时发信号发动交通事故,乘乱混入车流中,待差不多后将REID灭口,丢至路旁
              六、最后绿眼人员和假保安公园碰头,将其灭口。

              PS:内奸明显就是X,对应的应该是阿佩。作用其实只要传出“真实的会议信息”即可,后面的脏活自然有专业团队负责,毕竟绿眼也是大公司。所以考虑不在场证明这个意义不大。顺便吐槽下X,是致敬《嫌疑犯X的献身》吗,还是《Xman》?
              1人评分
              推理积分 +3
                | 发表于 2018-4-26 22:20:21 | 发自安卓客户端 | 显示全部楼层
                我认为卧底其实是军舟,他事先看酒店地图就是为了勘测周围的地形,好安排后面一切计谋;他身为高职位,有能力知道安排的计划(因为他是计算机技术一流的人,但他用什么方法我就推不出来了);他得到了计划,于是用钱收买了一个人,安排他在27号故意事先把酒店电梯弄坏,制造混乱,这样可以进行下一步计划,在27号下午计划如期进行,军舟故作生气质疑那个保安,然后一切进行下去;说换个地方谈话,然后他又让事先安排的另一个人去制造交通堵塞,制造杀人时间;这个时候,他以高层身份让REID换另一个地方进行谈话,因为高层身份所以没有任何怀疑军舟的话,就这样绿眼那边安排的杀手先用小刀想暗杀他,结果reid有察觉躲过了致命刀,不得已杀手用枪解决了他,然后那个冒充保安的黑衣人也一起消灭了,这样就没有人知道是谁收买了人;而卧底军舟只需等过交通时间,然后什么都不用做就可以OK啦。
                1人评分
                推理积分 +2
                  | 发表于 2018-4-27 00:19:06 | 显示全部楼层 发帖际遇
                  简单来讲,问题分为两部分,一是行凶的手法,二是隐秘下载的手法.


                  关于行凶..
                  题目都说有卧底解出约会信息了,那就看有信息后怎么办吧..
                  找一堆人去破坏环境,找个人勾引开三人,再找人同样勾引开REID就好了,想怎么搞都行.

                  太简单了..稍微具体点..

                  三人认为知道要和REID见的人是自己人,所以有人表示是REID的人时立马就信了.
                  反过来,另一边有人假装是橙子的人去让REID换地方,同样轻松就能搞走REID.

                  为啥那里那么多人..好像没提到.
                  具体啥时候交通事故..好像没提到.
                  如果事故是在三人到之前就有了,那疑点就更多了.(懒得列疑点了..反正已经完全能操作了..
                  不过"保镖"在之栋决定改啥地方后发信了,而这时候新得的信息也就只有这地点有用了,
                  所以就假设题目的意思是想去哪都安排好有人堵把,然后决定地点后发信告知堵那边.
                  酱紫堵住三人吸引注意力拖延时间,推迟发现不妥的时间.这点时间够弄走弄死REID无数次了.

                  哦..人潮?随便搞点事就有了..

                  没人认识的"保镖"显然是雇来的一次性路人甲临时工,勾引开三人堵住后就可以搞死灭口了.
                  不过佣金倒是到位了,两万,和事故肇事的一样.


                  关于下载..
                  题目表明所有人都能知道监控软件运作方式并想法利用漏洞.
                  所以题目的意思大概是要想想这监控软件运作方式有啥漏洞可以骗过?
                  嘛..有些技术上的就算yy出来也不敢说作者给不给吖..
                  而且很多东西作者可以轻松说一句"会有别的记录"就灭掉了..

                  先吐句槽..一周前上传的那个X是boss发约会信息?那为啥非要等那天早上才去查看....

                  好了下面随便列几个yy吧..
                  0."几个G高清图片"里其实是这些信息..什么的..大概不给的吧..
                  I.在服务器端解密后下载明文(甚至伪装成/插入到真正的工作文件里头)..不过可以说"后台没有自动脚本的记录"..(虽然后台数据谁都可以有技术改..
                  II.一人可以多次登录吗..比如十个我同时登录分别下载一点点数据然后再自己拼起来..(我猜不给吧..
                  III.登录时间可以短过10ns吗..比如我在一个10ns坑里下数据避开了监控什么的..(大概也不行吧..
                  ∞.不胡扯了就酱紫吧..


                  ps.
                  "把左手放在键盘的左下方,大拇指放在空格上,食指尖放在「~」键上"什么的..
                  操作空格和[`]的话我反正会用拇指和小指..
                  1人评分
                  推理积分 +2
                    返回版块
                    1234
                    尚未登录
                    您需要登录后才可以回帖 登录 | 加入学院