电子数据取证试题说明:考试时间100分钟,满分100分,答案写在答题纸上
一、单选题(共10题,每题2分,共计20分)1
硬盘作为最多见的计算机存储介质,近几年从容量到性能都有了很大的提高,以下哪一种硬盘的理论传输速度最慢
以下哪一种规格是市场上最多见的笔记本硬盘
以下哪一种规格不是SCSI硬盘的针脚数
下列哪一种接口的存储设备是不支持热插拔的
USB接口B
E-SATA接口C
SATA接口5
下列哪个选项是无法计算哈希值的
下列文件系统中,哪个是Windows7系统不支持的
exFatB
下列有关文件的各类时间属性,操作系统是必然不记录的
下列哪一种不是常见的司法取证中的硬盘镜像格式
IDE接口D
FAT32D
系统日记中某些内容可能对取证有重要意义,比如“事件日记服务启动”通常被视为计算机开机的标志,该事件所对应的事件编号为:A
600610
EncaseForensic是业界文明的司法取证软件,它是下面哪家公司开发的
GuidanceB
GetDataC
AccessDataD
PanSafe二、多选题(共10题,每题3分,共计30分)1
通常Windows系统中涉及文件的3个时间属性,M代表Modify,表示最后修改时间;A代表Access,表示最后访问时间;C代表Create,表示创建时间;下列解释错误的是
A.M始终要晚于CB.M、A、C在Linux系统中也适用C.M、A、C时间是不能被任何工具修改的,因此是可信的D.文件的