chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)字取證專家的一線圖像數(shù)據(jù)檢索

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Konstantin Chistyakov ? 2022-12-02 11:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文概述了取證專家和急救人員為何以及如何從提供圖像數(shù)據(jù)檢索的工具中受益。所審查的產(chǎn)品是用于數(shù)據(jù)檢索和映像裝入的一線工具,因為如果不先裝載映像,則無法檢索數(shù)據(jù)。此外,無論原始文件系統(tǒng)格式如何,能夠在任何操作系統(tǒng)下讀取此數(shù)據(jù)也具有額外的價值。

取證圖像是用于證據(jù)的硬盤驅(qū)動器或其他數(shù)字媒體的完整副本。取證映像通常包括文件、未分配的空間、可寬延空間和啟動記錄。取證數(shù)據(jù),例如已刪除的文件、文件碎片或任何隱藏數(shù)據(jù),可能會在 Slack 或未分配的空間中找到。如果使用清理軟件完全擦除驅(qū)動器上的任何信息痕跡,那么法醫(yī)檢查員不太可能成功檢索任何數(shù)據(jù)。

檢索信息的另一個困難是,如果將正在調(diào)查的數(shù)字媒體連接到常規(guī)操作系統(tǒng) (OS),它將受到不可逆轉(zhuǎn)的損壞。標準操作系統(tǒng)配置在檢測到后立即激活設(shè)備,掛載文件系統(tǒng)并更改其內(nèi)容,甚至不通知用戶。例如,Windows 可能會自動更改文件屬性中的時間戳、在回收站中創(chuàng)建隱藏文件夾或保存配置數(shù)據(jù)。因此,必須仔細選擇用于創(chuàng)建取證圖像及其后續(xù)深入分析的正確技術(shù)。

無論是從硬盤驅(qū)動器還是 SSD 安裝映像,都必須以完全相同的方式輕松映像。從 SSD 驅(qū)動器創(chuàng)建的映像仍將表示映像時所有數(shù)據(jù)的快照。

Paragon Software的圖像貼片機做的事情

從本質(zhì)上講,映像貼片器允許存儲,安裝和驗證各種格式的圖像的完整性。

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViZTQ3Y2JlMjUwM2MucG5nJnZlcnNpb249MDAwMCZzaWc9MTZmN2NmOTQzYmUxNmRjYjdlY2FlYjc4MTI3YzVmMTE253D

Paragon軟件的當前版本的映像貼片器允許您使用“塊貼片器”驅(qū)動程序和圖像MGM庫(處理圖像文件并提供讀/寫功能以訪問存儲在圖像上的數(shù)據(jù))在OS Windows下將上述類型的映像作為標準塊設(shè)備(磁盤)進行安裝。這是通過在系統(tǒng)中創(chuàng)建具有完全控制讀寫模式的虛擬磁盤/磁盤設(shè)備來實現(xiàn)的。因此,掛載的磁盤被標準Windows組件和Paragon軟件產(chǎn)品完美識別:適用于Windows的APFS,適用于Windows的Linux文件系統(tǒng)和適用于Windows的HFS+。

但是,為了解決取證問題,這可能還不夠,因為在將標準操作系統(tǒng)訪問請求映射到文件及其屬性到引擎的內(nèi)部函數(shù)以使用 UFS 文件系統(tǒng)的階段,丟失了有關(guān)文件系統(tǒng)的其他信息。數(shù)據(jù)(證據(jù))可能隱藏或丟失的另一個最常見選項是磁盤上未使用的位置。這些位置可以通過映像貼載器在已安裝的塊設(shè)備上使用。

為了在不丟失映射數(shù)據(jù)的情況下提供有關(guān)文件系統(tǒng)的完整信息,Paragon 軟件集團實施了以下架構(gòu):

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViZTQ3Y2Q0NmYyM2UucG5nJnZlcnNpb249MDAwMCZzaWc9NjAzMDA5YTk4Y2U5NjczM2YzMDYyOGRjMGI2NjIyMTM253D

Image MGM 組件提供對圖像文件內(nèi)容和有關(guān)圖像的其他信息的軟件讀/寫訪問。該模塊還負責識別取證元數(shù)據(jù)及其映射,并檢查圖像的完整性。它不僅在Paragon軟件的映像貼片器中成功使用,而且在創(chuàng)建備份時也成功地用于硬盤管理器(另一種軟件工具)。

FDisk 庫旨在分析磁盤布局,并提供有關(guān)它的信息以及對磁盤各個分區(qū)的讀/寫訪問。該組件支持解析 MBR、GPT 和標準 LVM,包括位于多個物理磁盤上。該庫已成功用于 Linux File Systems for Windows by Paragon Software、APFS for Windows by Paragon Software、ReFS for Windows by Paragon Software 和Storage SDK 產(chǎn)品。

UFS 是識別文件系統(tǒng)、解析其結(jié)構(gòu)并為其提供數(shù)據(jù)和元數(shù)據(jù)的主要組件。該庫為所有支持的文件系統(tǒng)(APFS,HFS +,EXT2,EXT3,EXT4,BtrFS,XFS,ReFS,NTFS,F(xiàn)AT等)提供單一接口。此接口還提供對文件系統(tǒng)獨特功能的訪問,例如,能夠掛載所需的 APFS 檢查點和子卷,以及在掛載加密卷時傳遞密碼。這樣,您可以訪問任何受支持和可識別文件系統(tǒng)的用戶數(shù)據(jù)和內(nèi)部數(shù)據(jù)。

GUI 和 CLI 為最終用戶提供了用于訪問所檢查文件系統(tǒng)的圖形和控制臺界面。例如,在 UFS 中裝載卷后,您可以訪問卷的序列號、有關(guān)可用和占用的集群的數(shù)據(jù)及其大小。對于文件系統(tǒng)對象(如文件和目錄),您可以訪問文件的數(shù)據(jù)和元數(shù)據(jù)。

安裝和驗證的法醫(yī)圖像可用作調(diào)查的證據(jù)。映像貼載器的主要功能是它能夠掛載虛擬映像,就好像您真正連接到用戶的計算機一樣。它允許您完全訪問磁盤的內(nèi)容,并將其他非取證工具連接到任何其他應(yīng)用程序或系統(tǒng)。當映像包含操作系統(tǒng)無法識別的文件系統(tǒng)或其他技術(shù)時,這一點尤其重要。例如,Image Mounter 可以與 APFS for Windows 結(jié)合使用,并允許對 Windows 上的 APFS 宗卷進行完全訪問。

跨平臺兼容性的文件系統(tǒng)鏈接技術(shù)

取證工具通常是為在特定操作系統(tǒng)中工作而開發(fā)的,例如Mac OSX的Macintosh證據(jù)收集和分析(MEGA)或用于Linux分區(qū)圖像分析的取證自動關(guān)聯(lián)引擎(FACE)。

但是,還有另一種方法。如果正在調(diào)查的卷或文件使用 Apple 或 Linux 操作系統(tǒng)格式化,該怎么辦?映像貼片程序與專有文件系統(tǒng)驅(qū)動程序的集成可在 Windows 操作系統(tǒng)下與 Linux 和 APFS 格式的驅(qū)動器實現(xiàn)流暢的高性能操作。

文件系統(tǒng)鏈接驅(qū)動程序和映像貼片器的串聯(lián)允許在PC上工作的取證專家直接在Windows PC上即時訪問和寫入APFS,extFS甚至ReFS格式的硬盤驅(qū)動器,固態(tài)驅(qū)動器或閃存驅(qū)動器。因此,消除了對每個操作系統(tǒng)的單獨工具的需求。

Image Mounter是一種工具,使數(shù)字取證專家能夠輕松安裝磁盤映像并訪問獲取的圖像。用于安裝取證圖像的工具可以用作獨立軟件,也可以用作集成到更復(fù)雜的數(shù)據(jù)分析解決方案中的組件。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 驅(qū)動器
    +關(guān)注

    關(guān)注

    54

    文章

    8689

    瀏覽量

    149856
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7142

    瀏覽量

    125540
  • SSD
    SSD
    +關(guān)注

    關(guān)注

    21

    文章

    2981

    瀏覽量

    119537
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    線圖像測量儀測量案例展示

    線圖像測量儀能夠應(yīng)用在各個領(lǐng)域,實時測量精度高到1μm
    的頭像 發(fā)表于 06-18 17:04 ?207次閱讀
    在<b class='flag-5'>線圖像</b>測量儀測量案例展示

    將NXP RT1166更換為RT1064,可以使用JTAG/SWD存儲和檢索其閃存上的數(shù)據(jù)嗎?

    我在我的項目中使用了 RT1166,但是,其中個要求是芯片應(yīng)該具有可被 JTAG/SWD 訪問的內(nèi)部閃存。 RT1166 有,但 RT1064 有 4MB 的內(nèi)部 Flash。 我可以使用 JTAG/SWD 存儲和檢索其閃存上的數(shù)據(jù)
    發(fā)表于 04-07 06:29

    長沙躋身“數(shù)字經(jīng)濟新一線城市”

    據(jù)湖南日報報道,長沙市數(shù)據(jù)局發(fā)布的統(tǒng)計數(shù)據(jù)顯示,在2024年長沙市GDP達到1.53萬億元,數(shù)字經(jīng)濟總量突破5000億元,躋身“數(shù)字經(jīng)濟新一線
    的頭像 發(fā)表于 03-18 11:30 ?302次閱讀

    智慧巡檢新裝備:頂堅防爆手持終端如何為一線人員減負增效

    智慧巡檢新裝備防爆手持終端,以其獨特的功能和優(yōu)勢,為一線人員“減負增效”提供了有力支持。以下是對頂堅防爆手持終端如何為一線人員減負增效的詳細分析:、提升巡檢效率數(shù)據(jù)采集與傳輸:防爆手
    的頭像 發(fā)表于 03-11 11:00 ?299次閱讀
    智慧巡檢新裝備:頂堅防爆手持終端如何為<b class='flag-5'>一線</b>人員減負增效

    AR0820 CMOS數(shù)字圖像傳感器數(shù)據(jù)手冊

    電子發(fā)燒友網(wǎng)站提供《AR0820 CMOS數(shù)字圖像傳感器數(shù)據(jù)手冊.pdf》資料免費下載
    發(fā)表于 03-04 15:03 ?1次下載

    不同應(yīng)用場景下,在線圖像測量儀種類如何選擇?

    在現(xiàn)代制造業(yè)中,在線圖像測量儀作為種高效、精準的測量工具,被廣泛應(yīng)用于各種產(chǎn)品的尺寸檢測和質(zhì)量控制。然而,面對不同的應(yīng)用場景和測量需求,如何選擇合適的在線圖像測量儀成為了許多企業(yè)關(guān)注的焦點。
    的頭像 發(fā)表于 02-28 17:06 ?673次閱讀
    不同應(yīng)用場景下,在<b class='flag-5'>線圖像</b>測量儀種類如何選擇?

    ??低曃乃汛鎯ο盗校嚎缒B(tài)檢索,安防新境界

    ??低曂瞥龅奈乃汛鎯ο盗挟a(chǎn)品,引領(lǐng)了安防領(lǐng)域的信息檢索新革命。該產(chǎn)品憑借多模態(tài)大模型技術(shù),實現(xiàn)了自然語言與視頻圖像的跨模態(tài)信息檢索,將安防錄像回溯帶入了全新的智能時代。 用戶只需輸入
    的頭像 發(fā)表于 02-18 14:08 ?690次閱讀

    數(shù)字化車間數(shù)據(jù)中臺的功能作用及應(yīng)用場景

    數(shù)字化車間數(shù)據(jù)中臺的功能作用 數(shù)據(jù)集成與標準化:數(shù)據(jù)中臺能夠?qū)④囬g內(nèi)來自不同設(shè)備和系統(tǒng)的數(shù)據(jù)進行集成,形成統(tǒng)
    的頭像 發(fā)表于 01-14 09:25 ?488次閱讀

    AD9826采集出來的數(shù)據(jù)有漂移和震蕩,是什么原因?qū)е碌模?/a>

    我司圖像處理項目用到了貴司的AD9826KRSZ,現(xiàn)在數(shù)據(jù)采集出來后出現(xiàn)了震蕩和漂移,如圖1所示采集數(shù)據(jù)震蕩測試圖,明顯震蕩 圖1 圖2 圖3 圖4 圖5 圖6 調(diào)
    發(fā)表于 12-24 07:57

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺,在制造業(yè)中扮演著至關(guān)重要的角色。這類平臺通過實時采集各類數(shù)據(jù)源,對數(shù)據(jù)進行整合和統(tǒng)管理,為MES系統(tǒng)提供準確、實時的
    發(fā)表于 12-16 15:08

    DS90UB913和914打ESD圖像會抖動的原因?怎么解決?

    濾波,總電源24V入口也有TVS管,2級π型濾波器,也想了很多的辦法就是不行,無非是抖動的頻率和抖動的幅度的多少而已(感覺是數(shù)據(jù)有丟失,圖像錯位),但是始終有抖動,看能否提供些提示,謝謝。
    發(fā)表于 12-11 07:40

    京東APP百億級商品與車關(guān)系數(shù)據(jù)檢索實踐

    作者:京東零售 張強 導(dǎo)讀 本文主要講解了京東百億級商品車型適配數(shù)據(jù)存儲結(jié)構(gòu)設(shè)計以及怎樣實現(xiàn)適配接口的高性能查詢。通過京東百億級數(shù)據(jù)緩存架構(gòu)設(shè)計實踐案例,簡單剖析了jimdb的位圖(bitmap
    的頭像 發(fā)表于 10-18 14:14 ?1154次閱讀
    京東APP百億級商品與車關(guān)系<b class='flag-5'>數(shù)據(jù)檢索</b>實踐

    運放的穩(wěn)定性分板,例題中的線圖與我實際仿真出的來數(shù)據(jù)不相符,為什么?

    關(guān)于運放的穩(wěn)定性分板,例題中的線圖與我實際仿真出的來數(shù)據(jù)不相符,請幫忙析下,是什么原因呢?
    發(fā)表于 08-27 08:14

    神話游戲熱浪推動文化輸出,第一線全棧云網(wǎng)安服務(wù)助力游戲企業(yè)加速全球化部署

    工程師采用第一線SD-WAN+SASE 訪問基礎(chǔ)云數(shù)據(jù),可獲得諸多優(yōu)勢。第一線SD-WAN 智能整合不同網(wǎng)絡(luò)鏈路,可根據(jù)鏈路質(zhì)量,選擇最優(yōu)網(wǎng)絡(luò)方案,確保訪問平穩(wěn)流暢。第一線SASE則為
    的頭像 發(fā)表于 08-23 17:08 ?452次閱讀
    神話游戲熱浪推動文化輸出,第<b class='flag-5'>一線</b>全棧云網(wǎng)安服務(wù)助力游戲企業(yè)加速全球化部署

    軟件系統(tǒng)的數(shù)據(jù)檢索設(shè)計

    軟件系統(tǒng)的數(shù)據(jù)檢索設(shè)計 隨著業(yè)務(wù)量加大,數(shù)據(jù)檢索量也會日益增多,為了減輕數(shù)據(jù)庫壓力,本系統(tǒng)采用ElasticSearch來實現(xiàn)數(shù)據(jù)檢索功能。 簡單來說,Elasticsearch 是
    的頭像 發(fā)表于 08-22 14:08 ?490次閱讀
    軟件系統(tǒng)的<b class='flag-5'>數(shù)據(jù)檢索</b>設(shè)計