在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數字取證專家的一線圖像數據檢索

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Konstantin Chistyakov ? 2022-12-02 11:29 ? 次閱讀

本文概述了取證專家和急救人員為何以及如何從提供圖像數據檢索的工具中受益。所審查的產品是用于數據檢索和映像裝入的一線工具,因為如果不先裝載映像,則無法檢索數據。此外,無論原始文件系統格式如何,能夠在任何操作系統下讀取此數據也具有額外的價值。

取證圖像是用于證據的硬盤驅動器或其他數字媒體的完整副本。取證映像通常包括文件、未分配的空間、可寬延空間和啟動記錄。取證數據,例如已刪除的文件、文件碎片或任何隱藏數據,可能會在 Slack 或未分配的空間中找到。如果使用清理軟件完全擦除驅動器上的任何信息痕跡,那么法醫檢查員不太可能成功檢索任何數據。

檢索信息的另一個困難是,如果將正在調查的數字媒體連接到常規操作系統 (OS),它將受到不可逆轉的損壞。標準操作系統配置在檢測到后立即激活設備,掛載文件系統并更改其內容,甚至不通知用戶。例如,Windows 可能會自動更改文件屬性中的時間戳、在回收站中創建隱藏文件夾或保存配置數據。因此,必須仔細選擇用于創建取證圖像及其后續深入分析的正確技術。

無論是從硬盤驅動器還是 SSD 安裝映像,都必須以完全相同的方式輕松映像。從 SSD 驅動器創建的映像仍將表示映像時所有數據的快照。

Paragon Software的圖像貼片機做的事情

從本質上講,映像貼片器允許存儲,安裝和驗證各種格式的圖像的完整性。

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViZTQ3Y2JlMjUwM2MucG5nJnZlcnNpb249MDAwMCZzaWc9MTZmN2NmOTQzYmUxNmRjYjdlY2FlYjc4MTI3YzVmMTE253D

Paragon軟件的當前版本的映像貼片器允許您使用“塊貼片器”驅動程序和圖像MGM庫(處理圖像文件并提供讀/寫功能以訪問存儲在圖像上的數據)在OS Windows下將上述類型的映像作為標準塊設備(磁盤)進行安裝。這是通過在系統中創建具有完全控制讀寫模式的虛擬磁盤/磁盤設備來實現的。因此,掛載的磁盤被標準Windows組件和Paragon軟件產品完美識別:適用于Windows的APFS,適用于Windows的Linux文件系統和適用于Windows的HFS+。

但是,為了解決取證問題,這可能還不夠,因為在將標準操作系統訪問請求映射到文件及其屬性到引擎的內部函數以使用 UFS 文件系統的階段,丟失了有關文件系統的其他信息。數據(證據)可能隱藏或丟失的另一個最常見選項是磁盤上未使用的位置。這些位置可以通過映像貼載器在已安裝的塊設備上使用。

為了在不丟失映射數據的情況下提供有關文件系統的完整信息,Paragon 軟件集團實施了以下架構:

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViZTQ3Y2Q0NmYyM2UucG5nJnZlcnNpb249MDAwMCZzaWc9NjAzMDA5YTk4Y2U5NjczM2YzMDYyOGRjMGI2NjIyMTM253D

Image MGM 組件提供對圖像文件內容和有關圖像的其他信息的軟件讀/寫訪問。該模塊還負責識別取證元數據及其映射,并檢查圖像的完整性。它不僅在Paragon軟件的映像貼片器中成功使用,而且在創建備份時也成功地用于硬盤管理器(另一種軟件工具)。

FDisk 庫旨在分析磁盤布局,并提供有關它的信息以及對磁盤各個分區的讀/寫訪問。該組件支持解析 MBR、GPT 和標準 LVM,包括位于多個物理磁盤上。該庫已成功用于 Linux File Systems for Windows by Paragon Software、APFS for Windows by Paragon Software、ReFS for Windows by Paragon Software 和Storage SDK 產品。

UFS 是識別文件系統、解析其結構并為其提供數據和元數據的主要組件。該庫為所有支持的文件系統(APFS,HFS +,EXT2,EXT3,EXT4,BtrFS,XFS,ReFS,NTFS,FAT等)提供單一接口。此接口還提供對文件系統獨特功能的訪問,例如,能夠掛載所需的 APFS 檢查點和子卷,以及在掛載加密卷時傳遞密碼。這樣,您可以訪問任何受支持和可識別文件系統的用戶數據和內部數據。

GUI 和 CLI 為最終用戶提供了用于訪問所檢查文件系統的圖形和控制臺界面。例如,在 UFS 中裝載卷后,您可以訪問卷的序列號、有關可用和占用的集群的數據及其大小。對于文件系統對象(如文件和目錄),您可以訪問文件的數據和元數據。

安裝和驗證的法醫圖像可用作調查的證據。映像貼載器的主要功能是它能夠掛載虛擬映像,就好像您真正連接到用戶的計算機一樣。它允許您完全訪問磁盤的內容,并將其他非取證工具連接到任何其他應用程序或系統。當映像包含操作系統無法識別的文件系統或其他技術時,這一點尤其重要。例如,Image Mounter 可以與 APFS for Windows 結合使用,并允許對 Windows 上的 APFS 宗卷進行完全訪問。

跨平臺兼容性的文件系統鏈接技術

取證工具通常是為在特定操作系統中工作而開發的,例如Mac OSX的Macintosh證據收集和分析(MEGA)或用于Linux分區圖像分析的取證自動關聯引擎(FACE)。

但是,還有另一種方法。如果正在調查的卷或文件使用 Apple 或 Linux 操作系統格式化,該怎么辦?映像貼片程序與專有文件系統驅動程序的集成可在 Windows 操作系統下與 Linux 和 APFS 格式的驅動器實現流暢的高性能操作。

文件系統鏈接驅動程序和映像貼片器的串聯允許在PC上工作的取證專家直接在Windows PC上即時訪問和寫入APFS,extFS甚至ReFS格式的硬盤驅動器,固態驅動器或閃存驅動器。因此,消除了對每個操作系統的單獨工具的需求。

Image Mounter是一種工具,使數字取證專家能夠輕松安裝磁盤映像并訪問獲取的圖像。用于安裝取證圖像的工具可以用作獨立軟件,也可以用作集成到更復雜的數據分析解決方案中的組件。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 驅動器
    +關注

    關注

    53

    文章

    8264

    瀏覽量

    146751
  • 操作系統
    +關注

    關注

    37

    文章

    6867

    瀏覽量

    123547
  • SSD
    SSD
    +關注

    關注

    21

    文章

    2873

    瀏覽量

    117641
收藏 人收藏

    評論

    相關推薦

    dbForge Studio for PostgreSQL:PostgreSQL數據庫多功能集成開發環境

    數據庫模式和表數據的比較和同步 高效便捷地生成針對特定列的智能測試數據 支持14種格式的數據導入和導出 數據透視表中的
    的頭像 發表于 01-16 17:26 ?73次閱讀

    數字化車間數據中臺的功能作用及應用場景

    數字化車間數據中臺的功能作用 數據集成與標準化:數據中臺能夠將車間內來自不同設備和系統的數據進行集成,形成統
    的頭像 發表于 01-14 09:25 ?68次閱讀

    AD9826采集出來的數據有漂移和震蕩,是什么原因導致的?

    我司圖像處理項目用到了貴司的AD9826KRSZ,現在數據采集出來后出現了震蕩和漂移,如圖1所示采集數據震蕩測試圖,明顯震蕩 圖1 圖2 圖3 圖4 圖5 圖6 調
    發表于 12-24 07:57

    可與MES系統集成的數據采集監控平臺

    可與MES系統集成的數據采集監控平臺,在制造業中扮演著至關重要的角色。這類平臺通過實時采集各類數據源,對數據進行整合和統管理,為MES系統提供準確、實時的
    發表于 12-16 15:08

    DS90UB913和914打ESD圖像會抖動的原因?怎么解決?

    濾波,總電源24V入口也有TVS管,2級π型濾波器,也想了很多的辦法就是不行,無非是抖動的頻率和抖動的幅度的多少而已(感覺是數據有丟失,圖像錯位),但是始終有抖動,看能否提供些提示,謝謝。
    發表于 12-11 07:40

    京東APP百億級商品與車關系數據檢索實踐

    作者:京東零售 張強 導讀 本文主要講解了京東百億級商品車型適配數據存儲結構設計以及怎樣實現適配接口的高性能查詢。通過京東百億級數據緩存架構設計實踐案例,簡單剖析了jimdb的位圖(bitmap
    的頭像 發表于 10-18 14:14 ?765次閱讀
    京東APP百億級商品與車關系<b class='flag-5'>數據檢索</b>實踐

    運放的穩定性分板,例題中的線圖與我實際仿真出的來數據不相符,為什么?

    關于運放的穩定性分板,例題中的線圖與我實際仿真出的來數據不相符,請幫忙析下,是什么原因呢?
    發表于 08-27 08:14

    神話游戲熱浪推動文化輸出,第一線全棧云網安服務助力游戲企業加速全球化部署

    工程師采用第一線SD-WAN+SASE 訪問基礎云數據,可獲得諸多優勢。第一線SD-WAN 智能整合不同網絡鏈路,可根據鏈路質量,選擇最優網絡方案,確保訪問平穩流暢。第一線SASE則為
    的頭像 發表于 08-23 17:08 ?265次閱讀
    神話游戲熱浪推動文化輸出,第<b class='flag-5'>一線</b>全棧云網安服務助力游戲企業加速全球化部署

    軟件系統的數據檢索設計

    軟件系統的數據檢索設計 隨著業務量加大,數據檢索量也會日益增多,為了減輕數據庫壓力,本系統采用ElasticSearch來實現數據檢索功能。 簡單來說,Elasticsearch 是
    的頭像 發表于 08-22 14:08 ?299次閱讀
    軟件系統的<b class='flag-5'>數據檢索</b>設計

    圖像采集卡:實現圖像數字化的關鍵硬件

    圖像采集卡通常以插卡的形式安裝在計算機中,主要工作是將攝像機檢測到的圖像傳輸到計算機主機,將攝像機傳來的模擬或數字信號或定格式的圖像
    的頭像 發表于 07-10 15:53 ?447次閱讀
    <b class='flag-5'>圖像</b>采集卡:實現<b class='flag-5'>圖像</b><b class='flag-5'>數字</b>化的關鍵硬件

    數字設備中采集數字圖像的兩種方法是什么

    數字設備中,采集數字圖像的方法有很多種,但最常見的兩種方法是:1) 使用數字相機拍攝,2) 通過掃描儀掃描。 、使用數字相機拍攝
    的頭像 發表于 05-31 15:48 ?907次閱讀

    檢索增強生成(RAG)如何助力企業為各種企業用例創建高質量的內容?

    在生成式 AI 時代,機器不僅要從數據中學習,還要生成類似人類樣的文本、圖像、視頻等。檢索增強生成(RAG)則是可以實現的種突破性方法。
    的頭像 發表于 03-29 15:09 ?981次閱讀

    圖像采集卡的工作原理是什么?

    圖像采集卡是種用于將模擬信號轉換為數字信號的設備,通常用于將攝像頭或其他圖像傳感器捕獲的圖像轉換為計算機可以處理的
    的頭像 發表于 03-20 12:01 ?779次閱讀
    <b class='flag-5'>圖像</b>采集卡的工作原理是什么?

    數字圖像處理系統及應用

    電子發燒友網站提供《數字圖像處理系統及應用.pdf》資料免費下載
    發表于 02-23 14:49 ?0次下載

    機器視覺圖像采集卡:關鍵的圖像處理設備

    機器視覺圖像采集卡是種用于采集和處理圖像數據的關鍵設備,它在現代工業生產和科學研究中起著至關重要的作用。本文將探討機器視覺圖像采集卡的工作
    的頭像 發表于 02-22 16:23 ?536次閱讀
    機器視覺<b class='flag-5'>圖像</b>采集卡:關鍵的<b class='flag-5'>圖像</b>處理設備
    主站蜘蛛池模板: 手机在线你懂的| 国产精品理论片在线观看| 成人精品亚洲| 俺去鲁婷婷六月色综合| 亚洲高清资源| 日本久久黄色| 2021精品国产综合久久| 中文字幕一区二区三区有限公司| 亚色网站| 亚洲图色视频| 色婷婷基地| 久久美女性网| 国产欧美亚洲精品第二区首页| 99久久久精品| 人人做人人看| 性欧美黑人| 国产成人乱码一区二区三区| 五月激情站| 免费两性的视频网站| 成人三级毛片| 免费鲁丝片一级观看| 性欧美性| 正在播放91大神调教偷偷| 四虎精品免费国产成人| 久青草国产高清在线视频| 电源天堂| 美女被免费网站91色| 中文字幕一区视频| 香蕉久久夜色精品国产小说| 欧美成人精品福利网站| www.亚洲视频.com| 可以免费看黄的网址| 一级毛片美国一级j毛片不卡| 永久在线观看www免费视频| 日本黄色短片| 成人精品在线观看| 国产精品大片天天看片| 免费黄视频网站| 人人爽人人看| 夜夜操综合| 男人cao女人视频在线观看|