Lokaliseer de hacker

Dit is mijn eerste keer dat ik een van deze maak. Hopelijk is het niet te gemakkelijk (of te moeilijk). Laat me weten wat je denkt. Als mensen hiervan genieten, verdien ik meer!


It is May 26th, 2016
After years on the run, government authorities were able to find the location of Joe Jones, a wanted hacker.

Vanochtend om 06.00 uur, viel een SWAT-team zijn locatie alleen in om een ​​verlaten appartement te vinden. Hij moet op tijd zijn ontsnapt. Gelukkig wordt verwacht dat meneer Jones aanwijzingen voor zijn vrouw, Kathy, zou achterlaten om hem te kunnen lokaliseren. Je hebt een rechercheur toegewezen gekregen om Joe Jones te vinden.

Dit is wat je weet over de verdachte

Naam : Joe Jones
   Beroep : None
   Aliassen : Dr.Bit, JJ
   DOB : 3 mei, 91
   Gezocht voor : onbevoegde computertoegang met de bedoeling andere overtredingen te plegen.
   Geboorteplaats : Miami, Florida
   Laatst bekende locatie : Homestead, Florida
   Naam van de echtgenoot : Kathy Jones
   DOB van de echtgenoot : 4 januari, 92 jaar geleden    Beroep van echtgenoot : computertechnicus

Terwijl het SWAT-team vertrekt, loop je het appartement binnen en begin je te zoeken naar aanwijzingen die je naar Joe kunnen leiden. Je merkt dat het lijkt alsof de verdachte haast heeft; er is een computer die half afgesloten lijkt; mogelijk in een mislukte poging om het met zich mee te nemen. Je denkt dat hij waarschijnlijk pas is weggegaan als hij de sirenes van de politie hoort die zijn kant op komen.

Bij nader onderzoek vindt u een portefeuille tussen het enige bed en een muur. U vermoedt dat het daar misschien gevallen is en, in zijn haast, kon meneer Jones het niet vinden voordat het wegging.

U opent de portefeuille en ziet zijn legitieme identiteitsbewijs. Binnenin staat een foto van zijn vrouw op, wat lijkt te zijn, haar afstudeerfeest. De tijdstempel erop zegt 08-15-04. Op de achterkant is een handgeschreven notitie. Er staat:

Statuut 6/\ bs \ S * et {1}/igm AVE

Je deponeert het bewijs en besluit de computer te doorzoeken. U plugt hem in en zet hem aan. Tot uw verbazing is er bij het opstarten geen wachtwoord. " Sommige hackers ", denk je. Nadat het systeem is geladen, wordt een enkele terminal geopend.

Desktop Screenshot

Het lijkt erop dat de verdachte probeerde zijn bestanden te verwijderen voordat hij vertrok. Gelukkig voor jou, hij moet te snel zijn geweest om elke vorm van veilig wissen uit te proberen. Of misschien wilde hij dat zijn vrouw dit zag.

U opent de map .data op het bureaublad en ontdekt twee bestanden. Eén afbeelding en één tekstbestand.

Beeld:

Cipher Text

Tekstbestand inhoud:

ikqr bmsp slhyp rdy netgsn kr rdy kepnmpr

Dit is al het nuttige bewijs dat je kon vinden.

Waar is de heer Jones?
Opmerking: u zoekt een exact adres.

Hint 1:

Besteed aandacht aan elk detail.

Hint 2: (als je een uitdaging wilt, zie dit dan niet)

Het volgende is een mogelijk onvolledige lijst met de hulpmiddelen die u nodig heeft: www.google.com, maps.google.com, een archieflezer

46
Ik heb twee hints toegevoegd!
toegevoegd de auteur John McCollum, de bron
toegevoegd de auteur John McCollum, de bron
@MichealJohnson voor je het opgeeft, zorg ervoor dat je de leeftijd van mevrouw Jones leest. Er zijn geen typefouten of onjuiste informatie.
toegevoegd de auteur John McCollum, de bron
Ok, ik wil niet te veel weggeven. Als er over een uur geen vooruitgang is, zal ik wat meer helpen. Bedankt voor het lezen!
toegevoegd de auteur John McCollum, de bron
Dat is een goed punt - hoewel ze 12 zou zijn geweest.
toegevoegd de auteur Khale_Kitha, de bron
Ik denk dat we de inhoud van de tekstbestanden hebben, maar Hapax legomenon maakt dat de eerste twee woorden moeten worden geraden.
toegevoegd de auteur Khale_Kitha, de bron
Uhm, op welke leeftijd doet iemand het afstudeerfeest van het college? is 14 jaar oud genoeg?
toegevoegd de auteur Don Larynx, de bron
@Khale_Kitha oh, ik heb ook de reactie gewijzigd om 12 tot 14 te veranderen ... dat is geweldig ...
toegevoegd de auteur Don Larynx, de bron
Ik zou zeggen dat je het beste kunt doen om hem op te sporen door de politie te onderzoeken terwijl ik corruptie ruik. Misschien was het een politieagent dus hij trok snel een uniform aan om in te mengen (denk aan een Hitman-spel). 1) Waarom zouden sirenes aanstaan ​​wanneer invallen rustig moeten worden gedaan? 2) De fouten zoals het achterlaten van een computer zijn te slordig voor een goede hacker. 3) De persoon die op de computer is ingelogd, heeft geen beeld van de schijf gekregen voordat deze is aangeraakt, dus alles wat is verkregen, kan uit een rechtbank worden gegooid
toegevoegd de auteur Taevanbat Mongol, de bron
laat me gewoon zeggen dat ik heb genoten van de stukjes die ik heb kunnen voltooien
toegevoegd de auteur Andrew Russell, de bron
Ik heb de leeftijd gelezen en ik denk dat er iets vreemds aan de tijdstempel op de foto zit, maar ik kan niet beginnen erachter te komen wat.
toegevoegd de auteur Andrew Russell, de bron
Ik geef het op. Voel je vrij om de informatie die ik heb gepost in mijn antwoord te gebruiken, geef me gewoon de eer.
toegevoegd de auteur Andrew Russell, de bron

3 antwoord

De locatie is:

1999 Sunset Ave, Indianapolis, Indiana

Letterlijke substitutie van de Textfile-inhoud kan worden afgeleid als:

ikqr bmsp slhyp rdy netgsn kr rdy kepnmpr
  _a_t _onze onder het ophalen op de luchthaven

De letters i , q en b worden nooit opnieuw gebruikt, dus we moeten de eerste twee woorden raden. Een waarschijnlijke keuze is:

Laatste vier
 geven:
  Laatste vier onder de pickup op de luchthaven

Zoals Micheal Johnson opmerkte, verbergt de afbeelding van de symbolen feitelijk een RAR-archief met een bestand erin met coördinaten naar Labasa Airport, in Fiji.

Volgens het teken dat Johnbot heeft gevonden , lijkt dit op dit vliegveld te verwijzen naar naar het nummer:

1999

Beeld:

sign

De datum op de achterkant van de foto kan MOGELIJK niet de datum van haar afstuderen zijn, dus we kunnen het gebruiken als een aanwijzing.

Het gedeelte met de regex (opgemerkt door Micheal en dieper beschreven door Nzall ) vermeldt statuten.

If we look at Statute 815.04 (COMPUTER-RELATED CRIMES) of the Florida legal code, and look at subsection 6, specifically, we can use the regex to find the word:

Zonsondergang

van

De subsecties (3) en (4) zijn onderworpen aan de Open Government Sunset Review Act in overeenstemming met s. 119.15, en zal worden ingetrokken op 2 oktober 2019, tenzij herzien en bewaard van intrekking door re-enactment door de wetgevende macht.

Als we het nummer nemen dat we hierboven hebben gevonden en plaatsen vóór het bericht achter op de foto, worden we geleid naar:

1999 Sunset Ave

De afbeelding, op de achtergrond van de desktop, herkend door @ LeppyR64, is een logo voor:

de Indianapolis Colts, een Amerikaans voetbalteam uit Indianapolis, Indiana, leidt ons daar.

23
toegevoegd
Goed werk! Je hebt een idee!
toegevoegd de auteur John McCollum, de bron
Het is waar - en we hadden het in de chatroom, waar we het zelfs voordien probeerden te achterhalen - hoewel de regex door \ S alleen naar een woord en niet een hele string zou hebben gekeken.
toegevoegd de auteur Khale_Kitha, de bron
"h" wordt al gebruikt door "d"
toegevoegd de auteur Khale_Kitha, de bron
Ik kan er nog steeds niet achter komen of we het hebben over een voertuig of een ophaaldienst
toegevoegd de auteur Khale_Kitha, de bron
Wauw, raar hoe Micheal de regex bijna een uur nadat ik het deed ontdekte: P
toegevoegd de auteur question_asker, de bron
@Khale_Kitha Toen ik er voor het eerst naar keek, zag ik dat het maar één woord was en dat wilde ik zeggen, maar om een ​​of andere reden zei ik
toegevoegd de auteur Andrew Russell, de bron
Leuk, behalve dat ik de regex eerst heb gevonden. Ik heb de uitleg van regex101.com misschien niet gekopieerd en geplakt, maar ik heb wel uitgelegd wat de regex doet.
toegevoegd de auteur Andrew Russell, de bron
@Khale_Kitha als het een luchthaven is, dan waarschijnlijk de laatste
toegevoegd de auteur Andrew Russell, de bron
Dus in combinatie met mijn antwoord denk ik dat we misschien weten waar de foto is genomen, maar niet waar het in het Statuut 6 om gaat.
toegevoegd de auteur Andrew Russell, de bron
@Khale_Kitha, ik snap het
toegevoegd de auteur Andrew Russell, de bron
Ik denk ook dat je tweede woord fout is. Het zou een soortgelijk woord moeten zijn met een "h" erin.
toegevoegd de auteur Andrew Russell, de bron
Ik probeerde de lettervervanging, maar dacht alleen aan het proberen "en" en "maar", dacht niet aan het gewone drieletterwoord dat je probeerde.
toegevoegd de auteur Andrew Russell, de bron
Van @ Johnbot's commentaar op het andere antwoord, dit geeft ons 4 cijfers.
toegevoegd de auteur greggmcfg, de bron

Ik heb de coördinaten van een locatie in de buurt van een luchthaven.

-16.459360, 179.338142

Hoe heb ik dit gekregen?

Er is een rar-archief toegevoegd aan het einde van de afbeelding. De originele afbeelding is http://hermetic.com/gdlibrary/cipher/images/key.gif . In het rar-archief bevindt zich een bestand met de coördinaten.

Dat weet ik ook

Statuut 6/\ bs \ S * et {1}/igm AVE bevat de reguliere uitdrukking /\ bs \ S * et {1}/igm die overeenkomt alle woorden die beginnen met s en eindigen op et (case negeren), maar ik weet niet wat ik moet rijgen om de reguliere expressie toe te passen op (toepassen op het tekstbestand geeft niets). Het kan ook opmerkelijk zijn dat de reguliere expressie daarin de overtollige {1} bevat.

Het kan ook mogelijk zijn dat

Zijn computer is in de slaapstand gezet.

hoewel ik niet weet wat dat ons vertelt.

Ook +1 voor het realistische screenshot.

14
toegevoegd
Geweldig! Nog een aanwijzing verzameld!
toegevoegd de auteur John McCollum, de bron
Er is een teken op de luchthaven met een pickup met een nummer eronder. Kan worden gebruikt met het andere antwoord.
toegevoegd de auteur Paul Baumer, de bron
Labasa Airport, op Hawaii, om precies te zijn.
toegevoegd de auteur Khale_Kitha, de bron
@Khale_Kitha wilde niet teveel van een spoiler geven
toegevoegd de auteur Andrew Russell, de bron

Mijn bevindingen toevoegen om dit te helpen:

De gebeurtenissen in de datums zijn als volgt:

De geboortedatum van de echtgenoot in Amerikaanse notatie is 1/4/92, van het jaar dat Colombus voor de eerste keer aan de oevers van een niet-gespecificeerd Caribisch eiland landde.

Het tijdstempel van de afbeelding is 8/15/04. Op 8 december 1504 werd een Fatwa aangekondigd voor moslims in Spanje. Als alternatief was 8 september in 1504 de datum waarop Michelangelo het standbeeld van David in Florence liet bouwen.

Volgens regex101 is dit de interpretatie van de regex:

\b assert position at a word boundary (^\w|\w$|\W\w|\w\W)
s matches the character s literally (case insensitive)
\S* match any non-white space character [^\r\n\t\f ]
Quantifier: * Between zero and unlimited times, as many times as possible, giving back as needed [greedy]
e matches the character e literally (case insensitive)
t{1} matches the character t literally (case insensitive)
Quantifier: {1} Exactly 1 time (meaningless quantifier)
i modifier: insensitive. Case insensitive match (ignores case of [a-zA-Z])
g modifier: global. All matches (don't return on first match)
m modifier: multi-line. Causes ^ and $ to match the begin/end of each line (not only begin/end of string)
5
toegevoegd
Niemand had controle over haar geboortedatum anders dan haar ouders 9 maanden eerder.
toegevoegd de auteur John McCollum, de bron
@MichealJohnson de auteur van de vraag expliciet genoemd om kennis te nemen van de echtgenoot DOB, in een commentaar onder de vraag.
toegevoegd de auteur Nzall, de bron
Ik ben niet zeker van het geboortedatumgedeelte van de echtgenoot. Hoeveel meta-puzzelen moeten we hier betrekken? Als er sprake is van metab puzzelen, dan lijkt dat significant te zijn; als meta-puzzelen geen rol speelt, heeft niemand controle over de geboortedatum van de echtgenoot. (Het tijdstempel op de foto is echter een andere zaak, omdat dit realistisch gezien onjuist kan zijn.)
toegevoegd de auteur Andrew Russell, de bron
@Nzall vanwege de leeftijd van de echtgenoot, zoals besproken in de opmerkingen onder de vraag.
toegevoegd de auteur Andrew Russell, de bron
@ruudvan Ik heb de informatie al uit de afbeelding.
toegevoegd de auteur Andrew Russell, de bron
Om aan de gegeven informatie toe te voegen, is de bureaubladachtergrond een hoefijzer, wat een omgekeerd ohm-teken (unicode 2127) kan zijn, of een van de gelijkende personages uit de afbeelding kan zijn.
toegevoegd de auteur greggmcfg, de bron