Competition - Computer Forensic Investigation

Shortinfosec is hosting a computer forensics competition.
In the competition, you will have to analyze a submitted disk image for incriminating evidence, as per the scenario below

Scenario
The investigators suspect that the employee was doing the following illegal activities:

  • Sniffing IP traffic on the network
  • Creating back doors to his PC
  • Stole and copied a CD-ROM with confidential content
  • Downloaded copyrighted music
  • Used a specific penetration tutorial document to perform most of his actions
The investigators found his PC turned off. They performed a DD copy of the surviving partition and sent it to you for investigation.

Competition materials
Download the evidence image here (compressed as hdb1-img.rar)

Rules of the competition

  1. Each competitor should submit his summary report (indicating only the number of discovered evidence) as a comment to this post to establish time of solution.
  2. Each competitor should submit a detailed description of the utilized process of to discover the evidence in an email sent to shortinfosec _ at _ gmail dot com.
  3. All solutions must be submitted before midnight (CET) 20th of August 2008.
  4. The ultimate goal is to find one incriminating evidence for each suspicion.
  5. It is fully acceptable to submit a result with less evidence found, if you feel that there is no other evidence to be found or you cannot discover it.
  6. The incriminating evidence may be disguised (renamed, compressed).
  7. Each competitor can withdraw and resubmit a better evidence before the submission deadline
  8. You can use any type of investigative tools that you need, as long as you maintain the integrity of all evidence (proven by a SHA1 or MD5 hash). The utilised tools must be documented in the detailed submission.

Reward

  • Unfortunately, there are no financial rewards to this competition.
  • The first competitor to discover all evidence or the competitor who discovered the most evidence before the deadline will be the winner. His result will be presented as an analyzed solution on Shortinfosec.
  • Also, if the winner owns a blog or a site it will receive a separate detailed review on Shortinfosec.
  • All other submitted results, regardless of discovered evidence will be published in the results as honorable mentions, with links to their respective blogs/sites

We hope to have a good and fruitful competition

Related posts
Tutorial - Computer Forensics Evidence Collection
Tutorial - Computer Forensics Process for Beginners

Talckback and comments are for the competition

24 comments:

Sniffer said...

I think i got two files man. One is an MP3 and one is some type of tutorial. Wasn't too difficult to find them, and all I used was the VDK driver http://chitchat.at.infoseek.co.jp/vmware/vdk.html and some local tools. Will send you mail with details

Lawrence Woodman said...

4 down 1 to go. Mailing you the details now. BTW I've so far managed to use just the most basic tools to add to the challenge.

Fender Bender said...

3 Down, 2 to go... I think I found 2 items connected to the same criminal action. Sending you the details now

Phil said...

Found 1 of 5. Tutorial manual.

Phil said...

Found partial 2 out of 5 Sniffing Prog found.

Anonymous said...

I found evidence for all five scenarios. Email sent last night at 1.11AM PST.

TJS

Bobby B said...

I found 4 out of 5. Email being sent to you now.

snizzsnuzzlr said...

5 of 5
Well done forensic image. A handful of easily found distractions may be misdirecting some participants. Close inspection using other than simple tools reveals more damning evidence than the easily spotted distractions.

Anonymous said...

Hellow !

Have you a software which can open .dd whitout install it on the harddrive like Vmware but free ?

Thanks a lot

Anonymous said...

Find 5 evidence, i think.

Sent email with doc attached.

Snip.

Anonymous said...

Can someone provide a link or the hdb1-img.rar to download. The rapidshare link to the file is broken.

Laksh

juragan swike said...

I Know it's an old challange, but I just getting started in forensic, if it is not too much trouble, could you upload the image again? the link is broken.

thank you very much

Anonymous said...

This kind of investigation should be make for every crime. Joint Pain Relief Codes PDF

Anonymous said...

I think you should first research on this type of investigations. Blood Pressure Protocol by Dr. Channing

Anonymous said...

I really love this Computer Forensic Investigation and I want to see more like these. Tao of Badass PDF

Anonymous said...

This Computer Investigation should be done in every crime investigation. Obsession Phrases PDF

Anonymous said...

This type of security leak is very shocking. The Language of Desire by Felicity Keith

Anonymous said...

These type of information is really important for everyone of us. Lean Belly Breakthrough download

Anonymous said...

The concept of Computer Forensic Investigation is really difficult to understand. It is awesome and wonderful. read more

Venpoten said...

Hello!
I read the articles on your page, it's really great! I will share your website with my other friends, I think they will love it. Thanks for your post.
Visit my website: Varikosette

Duy Tiến Trần said...

Thank you for sharing the good and useful information. I would love to read your post after hours of tiring work at Thuoc Bo Than

Nguyễn Linh said...

Xổ số wap - kết quả xo so mien bac hàng ngày - xổ số miền trung - xổ số miền nam - trực tiếp kết quả xổ số toàn quốc hàng ngày cực nhanh - cực chuẩn xác - hoàn toàn miễn phí.
Tự hào là website tin tức xổ số hàng đầu việt nam - tại website của chúng tôi các bạn không chỉ xem được kết quả xo so trực tiếp hàng ngày mà các bạn còn có thể xem được các bài viết soi cau xsmb cực chuẩn xác từ các chuyên gia, các cao thủ chôt số của chúng tôi.

sua may nuoc nong said...

Ưu điểm khi sửa máy nước nóng tại:

– Đến ngay khi nhận được cuộc gọi yêu cầu của quí khách hàng.
– Chuẩn đoán, xem xét kỹ lưỡng, đưa ra các phương án sửa máy nước nóng tối ưu và tiết kiệm nhất cho khách hàng.
– Thái độ làm việc trước-trong-và sau khi kết thúc công việc là vô cùng nhã nhặn, vui tính, tận tình.
– Cam đoan thay thế linh kiện (nếu có) là hàng chính hãng 100%.
– Quá trình sửa chữa bảo đảm sạch sẽ, tuyệt đối an toàn.
– Bảo hành sau khi sửa máy nước nóng cũng là bảo hành niềm tin cho quí khách hàng lên đến 1 năm.
Sửa máy nước nóng với các lỗi thường gặp như sau:

– Sửa máy nước nóng máy không dô điện
– Sửa máy nước nóng máy dô điện nhưng không hoạt động.
– Sửa máy nước nóng máy không nóng.
– Sửa máy nước nóng máy ra nước yếu
– Sửa máy nước nóng máy lúc nóng lúc lạnh
– …
http://dienlanhphucthinh.com/bao-hanh-may-nuoc-nong/trung-tam-bao-hanh-may-nuoc-nong-alpha-tai-tphcm.html, http://dienlanhphucthinh.com/bao-hanh-may-nuoc-nong/trung-tam-bao-hanh-may-nuoc-nong-ferroli-tai-tphcm.html, http://dienlanhphucthinh.com/bao-hanh-may-nuoc-nong/trung-tam-bao-hanh-may-nuoc-nong-joven-tai-tphcm.html, http://dienlanhphucthinh.com/bao-hanh-may-nuoc-nong/trung-tam-bao-hanh-may-nuoc-nong-electrolux-tai-tphcm.html, http://dienlanhphucthinh.com/bao-hanh-may-nuoc-nong/trung-tam-bao-hanh-may-nuoc-nong-panasonic-tai-tphcm.html, http://dienlanhphucthinh.com/bao-hanh-may-nuoc-nong/trung-tam-bao-hanh-may-nuoc-nong-centon-tai-tphcm.html, http://dienlanhphucthinh.com/bao-hanh-may-nuoc-nong/trung-tam-bao-hanh-may-nuoc-nong-ariston-tai-tphcm.html

linh nguyen said...

Máy li tâm, loại máy này dùng để kiểm tra các mẫu vật hoặc để quay li tâm các ống nghiệm mẫu.Loại máy ly tâm eba 200 được xem như cánh tay phải đắc lực của các nhà nghiên cứu phòng thí nghiệm, ngoài để kiểm tra, li tâm các vật mẫu tùy thuộc vào công suất và những thông số kĩ thuật loại máy này còn dùng nuôi cấy mô, phân tầng các lớp chất lỏng,…
Đặc biết trong quá trình nghiên cứu và phân tích máu. Bới như các bạn cũng đã biết. Máu không chỉ có máu nguyên chất mà còn có thêm nhiều hợp chất khác cùng hòa trộn trong máu. Bởi vậy khi sử dụng máy ly tâm hettich . Máu nguyên chất sẽ được phân tách ra tới cấp độ phân tử và rất dễ dàng để nghiên cứu.
Ngoài ra các bạn cũng có thể tham khảo thêm các thiết bị khoa học khác tại :
http://thietbikhoahoc.top

Designed by Posicionamiento Web