首页 > 其他 > 详细

电子数据取证必备工具系列之磁盘镜像工具-FTK Imager

时间:2020-05-11 09:24:43      阅读:470      评论:0      收藏:0      [点我收藏+]

一、FTK Imager 主要功能

1.证据获取
2.哈希值计算
3.文件查看及提取
4.镜像文件挂载
5.数据恢复
6.特定数据提取

二、证据获取

FTK image支撑获取的数据来源类型
	物理磁盘
	逻辑驱动器
	镜像文件(EO1、DD 、smart、vmdk、gho、nero)
	文件夹
	物理内存
证据获取类型	
	物理镜像(针对特定物理磁盘或逻辑驱动器)
	逻辑镜像(针对特定文件夹、磁盘特定对象)
	内存镜像

三、证据获取-物理镜像

证据获取-全盘物理镜像(1)
技术分享图片
证据获取-全盘物理镜像(2)
技术分享图片

证据获取-全盘物理镜像(3)
技术分享图片

证据获取-全盘物理镜像(4)
技术分享图片

四、证据获取-内存镜像

证据获取-内存镜像(1)
技术分享图片

证据获取-内存镜像(2)
技术分享图片

证据获取-内存镜像(3)
技术分享图片

五、哈希计算-驱动器/镜像

后面再补../../../.../../

电子数据取证必备工具系列之磁盘镜像工具-FTK Imager

原文:https://www.cnblogs.com/nul1/p/12866851.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!