案情: 在A市发生了几起汽车盗窃案,警方已掌握这伙盗窃团伙中的5位嫌疑人,调取了他们的手机通讯数据,现在想找到他们的密切联系人,请根据提供的数据进行分析研判。已知的5位嫌疑人的手机号分别是: 1340535**** 1341732**** 1340167**** 1340555**** 1340124**** 请根据数据分析检材,回答以下问题。
73、请问和嫌疑人1341732****通话时长最长的对方号码是哪一个?(答案格式:1366666****)( )
答案: 1885137****
先读取所有话单,按本方号码为名存入df,转换时长和时间。
1 | from pathlib import Path |
groupby对方号码对通话时长求和,对总的通话时长排序
1 | dfs['1341732****'].groupby('对方号码')['通话时长'].sum().reset_index().sort_values('通话时长', ascending=False).iloc[0] |
1 | 对方号码 1885137**** |
74、根据检材1,请问和已知的5位嫌疑人都有过通话关系的对方号码有几个?(答案格式:仅数字)( )
答案: 8
取每个表中的对方号码为集合,对五个集合求交集
1 | sets = [set(dfs[x]['对方号码']) for x in dfs] |
1 | 8 |
75、请问同时满足以下3个条件:和已知的五位嫌疑人中任意四位及以上有过通话关系且通话总次数大于60次且通话总时长大于700秒的对方号码有几个?(答案格式:仅数字)( )
答案: 7
按三个条件分别筛选对方号码的集合,对三个集合求交集
1 | # 任意四位及以上有过通话关系 |
1 | 7 |
76、请问和已知的5位嫌疑人在凌晨2点至6点之间发生过通话的对方号码有几个?(答案格式:仅数字)( )
答案: 2
使用dt.hour取通话时间的小时值,筛选大于等于2小于6的
1 | merged_df = pd.concat(dfs) |
1 | {'1595269****', '1885137****'} |
77、警方调取了相关的银行交易流水数据,隆测的其中一张银行卡是443925246349222294924,哪张银行卡给这张卡转了第二多的资金?(答案格式:21位数字)( )
答案: 446922315453222203924
先读取交易流水,转换金额和时间。
1 | import pandas as pd |
查询指定银行卡的进账记录,groupby对方卡号并求和排序。
1 | df.query(' 查询卡号 == "443925246349222294924" & 借贷标志 == "进" ') \ |
1 | 交易对方卡号 446922315453222203924 |
78、隆测名下的银行卡都属于隆测,如果把这些卡看作一个整体,请问给隆测转账(不包括隆测给自己转账)超过30万的卡有几张?(答案格式:仅数字)( )
答案: 4
先找出所有隆测的银行卡,筛选客户名称为隆测,对方卡号不是隆测的进账记录,求和筛选。
1 | lc_1 = set(df[df['客户名称'] == '隆测']['查询卡号']) |
1 | 交易对方卡号 |
79、如果资金沉淀卡的特征是:流入金额÷交易总金额≥80%,请问在全量数据中满足这个特征且流入金额在300万及以上的卡有几个?(答案格式:仅数字)( )
答案: 2
展开交易记录,将对方的入账与查询的入账合并为一张表,按卡号groupby并求和计算。
1 | import numpy as np |
1 | 查询卡号 总金额 总入账 |
80、隆皂的其中一张银行卡是443925246338222294924,对其的交易发生在周末的次数共计多少次?(答案格式:仅数字)( )
答案: 47
使用.dt.dayofweek筛选周末的记录。
1 | df_zl = df[(df['查询卡号'] == '443925246338222294924') | (df['交易对方卡号'] == '443925246338222294924')] |
1 | 47 |
81、警方根据线索找到了涉案服务器的日志数据,请你对数据分析检材中的日志文件进行分析,找到压缩包的密码。答案格式:按实际值填写)( )
答案: dataPersonPass123987
数据分析也要出misc是吧 ![]()
数据往下翻,发现有一大段HEX,开头是FFD8FFE000104A464946,应该是一个JPG的图片,前面是doL3Zhci93d3cvaHRtbC91cGxvYWQvcGFzc3dvcmQuanBn。
搜了下发现是老题,离谱 ![]()
用蚁剑上传了图片,Base64从第三位开始解码,解出来是文件上传路径/var/www/html/upload/password.jpg。
直接在VSCode里面多行编辑把整段HEX复制出来,转成文件。
傅里叶变换即可获取隐写的密码内容。

82、警方根据线索找到了涉案服务器的日志数据,请你对数据分析检材中的日志文件进行分析,找出“张三”的身份证号。(答案格式:与线索保持一致)( )
答案: 30601319731003117X
数据继续往下翻还有一段HEX,开头是504B030414,是一个压缩包。导出用上一题的密码解密。在data.csv中直接找到答案。
评价为拼好题