在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

面向數(shù)字取證專(zhuān)家的一線圖像數(shù)據(jù)檢索

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Andrei Loktev,Konst ? 2022-10-20 17:07 ? 次閱讀

作者:Andrei Loktev,Konstantin Chistyakov

本文概述了取證專(zhuān)家和急救人員為何以及如何從提供圖像數(shù)據(jù)檢索的工具中受益。所審查的產(chǎn)品是用于數(shù)據(jù)檢索和映像裝載的一線工具,因?yàn)槿绻幌妊b載映像,就無(wú)法檢索數(shù)據(jù)。此外,能夠在任何操作系統(tǒng)下讀取這些數(shù)據(jù),無(wú)論原始文件系統(tǒng)格式如何,都是額外的價(jià)值。

取證圖像是用于作為證據(jù)的硬盤(pán)驅(qū)動(dòng)器或其他數(shù)字媒體的完整副本。取證映像通常包括文件、未分配的空間、松弛空間和引導(dǎo)記錄。取證數(shù)據(jù),例如已刪除的文件,文件碎片或任何隱藏?cái)?shù)據(jù),都可以在松弛或未分配的空間中找到。如果使用清理軟件完全擦除驅(qū)動(dòng)器上的任何信息痕跡,則法醫(yī)檢查員不太可能成功檢索任何數(shù)據(jù)。

檢索信息的另一個(gè)困難是,如果將正在調(diào)查的數(shù)字媒體連接到常規(guī)操作系統(tǒng)(OS),它將不可逆轉(zhuǎn)地?fù)p壞。標(biāo)準(zhǔn)操作系統(tǒng)配置在檢測(cè)到后立即激活設(shè)備,掛載文件系統(tǒng)并更改其內(nèi)容,甚至無(wú)需通知用戶。例如,Windows 可能會(huì)自動(dòng)更改文件屬性中的時(shí)間戳、在回收站中創(chuàng)建隱藏文件夾或保存配置數(shù)據(jù)。因此,必須仔細(xì)選擇用于創(chuàng)建取證圖像及其后續(xù)深入分析的正確技術(shù)。

無(wú)論是從硬盤(pán)驅(qū)動(dòng)器還是 SSD 裝載映像,都必須以完全相同的方式對(duì)映像,而不會(huì)遇到任何困難。從 SSD 驅(qū)動(dòng)器創(chuàng)建的映像仍將表示映像時(shí)所有數(shù)據(jù)的快照。

百諾肯軟件的圖像貼實(shí)器所做的事情

從本質(zhì)上講,圖像貼片機(jī)允許存儲(chǔ),安裝和驗(yàn)證各種格式的圖像的完整性。

pYYBAGNREB6AMgPlAACLMq1WKcM080.png

Paragon軟件當(dāng)前版本的映像貼裝器允許您使用“塊貼裝器”驅(qū)動(dòng)程序和映像MGM庫(kù)將上述類(lèi)型的映像作為標(biāo)準(zhǔn)塊設(shè)備(磁盤(pán))掛載到操作系統(tǒng)Windows下,該庫(kù)處理映像文件并提供讀/寫(xiě)功能以訪問(wèn)存儲(chǔ)在映像上的數(shù)據(jù)。這是通過(guò)在完全控制讀寫(xiě)模式的系統(tǒng)中創(chuàng)建虛擬磁盤(pán)/磁盤(pán)設(shè)備來(lái)實(shí)現(xiàn)的。因此,標(biāo)準(zhǔn)視窗組件和百諾肯軟件產(chǎn)品完全認(rèn)可已掛載的磁盤(pán):適用于視窗的 APFS、適用于視窗的 Linux 文件系統(tǒng)和適用于視窗的 HFS+。

但是,為了解決取證問(wèn)題,這可能還不夠,因?yàn)樵趯?biāo)準(zhǔn)操作系統(tǒng)訪問(wèn)請(qǐng)求映射到文件及其屬性到用于處理 UFS 文件系統(tǒng)的引擎的內(nèi)部功能時(shí),丟失了有關(guān)文件系統(tǒng)的其他信息。數(shù)據(jù)(證據(jù))可能被隱藏或丟失的另一個(gè)最常見(jiàn)的選項(xiàng)是磁盤(pán)上未使用的位置。這些位置可由映像安裝器在已安裝的塊設(shè)備上使用。

為了在不丟失映射數(shù)據(jù)的情況下提供有關(guān)文件系統(tǒng)的完整信息,Paragon軟件組實(shí)施了以下體系結(jié)構(gòu):

poYBAGNREBaAFbl3AACCo4S4_UM394.png

映像 MGM 組件提供對(duì)映像文件內(nèi)容和有關(guān)映像的其他信息的軟件讀/寫(xiě)訪問(wèn)權(quán)限。該模塊還負(fù)責(zé)識(shí)別取證元數(shù)據(jù)及其映射,并檢查圖像的完整性。它不僅在Paragon軟件的映像安裝程序中成功使用,而且在創(chuàng)建備份時(shí)也在硬盤(pán)管理器(另一個(gè)軟件工具)中成功使用。

FDisk 庫(kù)旨在分析磁盤(pán)布局并提供有關(guān)它的信息以及對(duì)磁盤(pán)各個(gè)分區(qū)的讀/寫(xiě)訪問(wèn)權(quán)限。此組件支持解析 MBR、GPT 和標(biāo)準(zhǔn) LVM,包括位于多個(gè)物理磁盤(pán)上。該庫(kù)已成功用于百諾肯軟件的Windows Linux文件系統(tǒng),百諾肯軟件的Windows APFS,百諾肯軟件的Windows ReFS和存儲(chǔ)SDK產(chǎn)品。

UFS 是識(shí)別文件系統(tǒng)、解析其結(jié)構(gòu)并為其提供數(shù)據(jù)和元數(shù)據(jù)的主要組件。此庫(kù)具有適用于所有受支持的文件系統(tǒng)(防偽系統(tǒng)、高頻 +、分機(jī) 2、分機(jī)3、分機(jī)4、斷續(xù)器、超控硅、重積、防盜、胖等)的單一接口。此接口還提供了對(duì)文件系統(tǒng)獨(dú)特功能的訪問(wèn),例如,能夠掛載所需的 APFS 檢查點(diǎn)和子卷,以及在掛載加密卷時(shí)傳遞密碼。這樣,您就可以訪問(wèn)任何受支持和識(shí)別的文件系統(tǒng)的用戶數(shù)據(jù)和內(nèi)部數(shù)據(jù)。

GUI 和 CLI 為最終用戶提供了用于訪問(wèn)所檢查文件系統(tǒng)的圖形和控制臺(tái)界面。例如,在 UFS 中掛載卷后,可以訪問(wèn)該卷的序列號(hào)、有關(guān)可用和已占用群集的數(shù)據(jù)及其大小。對(duì)于文件系統(tǒng)對(duì)象(如文件和目錄),您可以訪問(wèn)文件的數(shù)據(jù)和元數(shù)據(jù)。

安裝和驗(yàn)證的取證圖像可用作調(diào)查的證據(jù)。映像裝載程序的主要功能是它能夠裝載虛擬映像,就好像您真正連接到用戶的計(jì)算機(jī)一樣。它允許您完全訪問(wèn)磁盤(pán)的內(nèi)容,并將其他非取證工具連接到任何其他應(yīng)用程序或系統(tǒng)。當(dāng)映像包含操作系統(tǒng)無(wú)法識(shí)別的文件系統(tǒng)或其他技術(shù)時(shí),這一點(diǎn)尤其重要。例如,映像裝載程序可以與適用于 Windows 的 APFS 結(jié)合使用,并允許對(duì) Windows 上的 APFS 卷進(jìn)行完全訪問(wèn)。

文件系統(tǒng)鏈接技術(shù)可實(shí)現(xiàn)跨平臺(tái)兼容性

取證工具通常用于在特定操作系統(tǒng)中工作,例如Mac OSX的麥金塔證據(jù)收集和分析(MEGA)或用于Linux分區(qū)圖像分析的取證自動(dòng)關(guān)聯(lián)引擎(FACE)。

但是,還有另一種方法。如果正在調(diào)查的卷或文件是使用蘋(píng)果或 Linux 操作系統(tǒng)格式化的,該怎么辦?映像貼裝器與專(zhuān)有文件系統(tǒng)驅(qū)動(dòng)程序的集成,可在 Windows 操作系統(tǒng)下與 Linux 和 APFS 格式的驅(qū)動(dòng)器實(shí)現(xiàn)平穩(wěn)的高性能操作。

文件系統(tǒng)鏈接驅(qū)動(dòng)程序和圖像貼裝器的串聯(lián)允許法醫(yī)專(zhuān)家直接在Windows PC上即時(shí)訪問(wèn)和寫(xiě)入APFS,extFS甚至ReFS格式的硬盤(pán)驅(qū)動(dòng)器,固態(tài)驅(qū)動(dòng)器或閃存驅(qū)動(dòng)器。因此,無(wú)需為每個(gè)操作系統(tǒng)使用單獨(dú)的工具。

圖像貼裝機(jī)是一種工具,使數(shù)字取證專(zhuān)家能夠輕松安裝磁盤(pán)映像并訪問(wèn)采集的圖像。用于安裝取證圖像的工具可用作獨(dú)立軟件或集成到更復(fù)雜的數(shù)據(jù)分析解決方案中的組件。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 驅(qū)動(dòng)器
    +關(guān)注

    關(guān)注

    54

    文章

    8643

    瀏覽量

    149219
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7103

    瀏覽量

    125055
  • SSD
    SSD
    +關(guān)注

    關(guān)注

    21

    文章

    2953

    瀏覽量

    119187
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    將NXP RT1166更換為RT1064,可以使用JTAG/SWD存儲(chǔ)和檢索其閃存上的數(shù)據(jù)嗎?

    我在我的項(xiàng)目中使用了 RT1166,但是,其中個(gè)要求是芯片應(yīng)該具有可被 JTAG/SWD 訪問(wèn)的內(nèi)部閃存。 RT1166 有,但 RT1064 有 4MB 的內(nèi)部 Flash。 我可以使用 JTAG/SWD 存儲(chǔ)和檢索其閃存上的數(shù)據(jù)
    發(fā)表于 04-07 06:29

    長(zhǎng)沙躋身“數(shù)字經(jīng)濟(jì)新一線城市”

    據(jù)湖南日?qǐng)?bào)報(bào)道,長(zhǎng)沙市數(shù)據(jù)局發(fā)布的統(tǒng)計(jì)數(shù)據(jù)顯示,在2024年長(zhǎng)沙市GDP達(dá)到1.53萬(wàn)億元,數(shù)字經(jīng)濟(jì)總量突破5000億元,躋身“數(shù)字經(jīng)濟(jì)新一線
    的頭像 發(fā)表于 03-18 11:30 ?262次閱讀

    智慧巡檢新裝備:頂堅(jiān)防爆手持終端如何為一線人員減負(fù)增效

    智慧巡檢新裝備防爆手持終端,以其獨(dú)特的功能和優(yōu)勢(shì),為一線人員“減負(fù)增效”提供了有力支持。以下是對(duì)頂堅(jiān)防爆手持終端如何為一線人員減負(fù)增效的詳細(xì)分析:、提升巡檢效率數(shù)據(jù)采集與傳輸:防爆手
    的頭像 發(fā)表于 03-11 11:00 ?255次閱讀
    智慧巡檢新裝備:頂堅(jiān)防爆手持終端如何為<b class='flag-5'>一線</b>人員減負(fù)增效

    AR0820 CMOS數(shù)字圖像傳感器數(shù)據(jù)手冊(cè)

    電子發(fā)燒友網(wǎng)站提供《AR0820 CMOS數(shù)字圖像傳感器數(shù)據(jù)手冊(cè).pdf》資料免費(fèi)下載
    發(fā)表于 03-04 15:03 ?0次下載

    不同應(yīng)用場(chǎng)景下,在線圖像測(cè)量?jī)x種類(lèi)如何選擇?

    在現(xiàn)代制造業(yè)中,在線圖像測(cè)量?jī)x作為種高效、精準(zhǔn)的測(cè)量工具,被廣泛應(yīng)用于各種產(chǎn)品的尺寸檢測(cè)和質(zhì)量控制。然而,面對(duì)不同的應(yīng)用場(chǎng)景和測(cè)量需求,如何選擇合適的在線圖像測(cè)量?jī)x成為了許多企業(yè)關(guān)注的焦點(diǎn)。
    的頭像 發(fā)表于 02-28 17:06 ?582次閱讀
    不同應(yīng)用場(chǎng)景下,在<b class='flag-5'>線圖像</b>測(cè)量?jī)x種類(lèi)如何選擇?

    海康威視文搜存儲(chǔ)系列:跨模態(tài)檢索,安防新境界

    海康威視推出的文搜存儲(chǔ)系列產(chǎn)品,引領(lǐng)了安防領(lǐng)域的信息檢索新革命。該產(chǎn)品憑借多模態(tài)大模型技術(shù),實(shí)現(xiàn)了自然語(yǔ)言與視頻圖像的跨模態(tài)信息檢索,將安防錄像回溯帶入了全新的智能時(shí)代。 用戶只需輸入
    的頭像 發(fā)表于 02-18 14:08 ?597次閱讀

    數(shù)字化車(chē)間數(shù)據(jù)中臺(tái)的功能作用及應(yīng)用場(chǎng)景

    數(shù)字化車(chē)間數(shù)據(jù)中臺(tái)的功能作用 數(shù)據(jù)集成與標(biāo)準(zhǔn)化:數(shù)據(jù)中臺(tái)能夠?qū)④?chē)間內(nèi)來(lái)自不同設(shè)備和系統(tǒng)的數(shù)據(jù)進(jìn)行集成,形成統(tǒng)
    的頭像 發(fā)表于 01-14 09:25 ?406次閱讀

    EE-355:面向SHARC處理器的專(zhuān)家在線閃存編程器

    電子發(fā)燒友網(wǎng)站提供《EE-355:面向SHARC處理器的專(zhuān)家在線閃存編程器.pdf》資料免費(fèi)下載
    發(fā)表于 01-08 15:05 ?0次下載
    EE-355:<b class='flag-5'>面向</b>SHARC處理器的<b class='flag-5'>專(zhuān)家</b>在線閃存編程器

    EE-322:面向SHARC處理器的專(zhuān)家代碼生成器

    電子發(fā)燒友網(wǎng)站提供《EE-322:面向SHARC處理器的專(zhuān)家代碼生成器.pdf》資料免費(fèi)下載
    發(fā)表于 01-07 14:04 ?0次下載
    EE-322:<b class='flag-5'>面向</b>SHARC處理器的<b class='flag-5'>專(zhuān)家</b>代碼生成器

    AD9826采集出來(lái)的數(shù)據(jù)有漂移和震蕩,是什么原因?qū)е碌模?/a>

    我司個(gè)圖像處理項(xiàng)目用到了貴司的AD9826KRSZ,現(xiàn)在數(shù)據(jù)采集出來(lái)后出現(xiàn)了震蕩和漂移,如圖1所示采集數(shù)據(jù)震蕩測(cè)試圖,明顯震蕩 圖1 圖2 圖3 圖4 圖5 圖6 調(diào)
    發(fā)表于 12-24 07:57

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺(tái)

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺(tái),在制造業(yè)中扮演著至關(guān)重要的角色。這類(lèi)平臺(tái)通過(guò)實(shí)時(shí)采集各類(lèi)數(shù)據(jù)源,對(duì)數(shù)據(jù)進(jìn)行整合和統(tǒng)管理,為MES系統(tǒng)提供準(zhǔn)確、實(shí)時(shí)的
    發(fā)表于 12-16 15:08

    DS90UB913和914打ESD圖像會(huì)抖動(dòng)的原因?怎么解決?

    濾波,總電源24V入口也有TVS管,2級(jí)π型濾波器,也想了很多的辦法就是不行,無(wú)非是抖動(dòng)的頻率和抖動(dòng)的幅度的多少而已(感覺(jué)是數(shù)據(jù)有丟失,圖像錯(cuò)位),但是始終有抖動(dòng),看能否提供些提示,謝謝。
    發(fā)表于 12-11 07:40

    京東APP百億級(jí)商品與車(chē)關(guān)系數(shù)據(jù)檢索實(shí)踐

    作者:京東零售 張強(qiáng) 導(dǎo)讀 本文主要講解了京東百億級(jí)商品車(chē)型適配數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)設(shè)計(jì)以及怎樣實(shí)現(xiàn)適配接口的高性能查詢。通過(guò)京東百億級(jí)數(shù)據(jù)緩存架構(gòu)設(shè)計(jì)實(shí)踐案例,簡(jiǎn)單剖析了jimdb的位圖(bitmap
    的頭像 發(fā)表于 10-18 14:14 ?1084次閱讀
    京東APP百億級(jí)商品與車(chē)關(guān)系<b class='flag-5'>數(shù)據(jù)檢索</b>實(shí)踐

    軟件系統(tǒng)的數(shù)據(jù)檢索設(shè)計(jì)

    軟件系統(tǒng)的數(shù)據(jù)檢索設(shè)計(jì) 隨著業(yè)務(wù)量加大,數(shù)據(jù)檢索量也會(huì)日益增多,為了減輕數(shù)據(jù)庫(kù)壓力,本系統(tǒng)采用ElasticSearch來(lái)實(shí)現(xiàn)數(shù)據(jù)檢索功能。 簡(jiǎn)單來(lái)說(shuō),Elasticsearch 是
    的頭像 發(fā)表于 08-22 14:08 ?459次閱讀
    軟件系統(tǒng)的<b class='flag-5'>數(shù)據(jù)檢索</b>設(shè)計(jì)

    圖像采集卡:實(shí)現(xiàn)圖像數(shù)字化的關(guān)鍵硬件

    圖像采集卡通常以插卡的形式安裝在計(jì)算機(jī)中,主要工作是將攝像機(jī)檢測(cè)到的圖像傳輸?shù)接?jì)算機(jī)主機(jī),將攝像機(jī)傳來(lái)的模擬或數(shù)字信號(hào)或定格式的圖像
    的頭像 發(fā)表于 07-10 15:53 ?724次閱讀
    <b class='flag-5'>圖像</b>采集卡:實(shí)現(xiàn)<b class='flag-5'>圖像</b><b class='flag-5'>數(shù)字</b>化的關(guān)鍵硬件
    主站蜘蛛池模板: 射久久 | 激情福利网 | 黄色工厂在线播放 | 老师解胸罩喂我吃奶 | 四虎免费看黄 | 天天干天天爽天天射 | 免费激情网站 | 全国男人的天堂天堂网 | 国产午夜在线观看视频 | 色播亚洲 | 操美女网址 | 女性一级全黄生活片 | 99久久婷婷国产综合精品电影 | 色婷婷资源网 | 黑人黄色片 | 亚洲欧美在线播放 | 一级一级女人18毛片 | 国产色妞妞在线观看 | 免费国产高清精品一区在线 | 免费网站黄色 | 在线观看午夜 | 亚洲国产成人久久午夜 | 天堂资源在线bt种子8 | 免费观看欧美成人1314w色 | 99久久99久久久99精品齐 | 免费看av的网址 | 欧美一级黄色片在线观看 | 国产在视频线精品视频2021 | 黄色3级| 奇米网在线观看 | 欧美在线视频免费 | 日日夜夜天天久久 | 狠狠色噜噜狠狠狠狠米奇777 | 最新午夜宅男 | 嘿嘿嘿视频在线观看网站 | 久久久久国产精品 | 欧美色图亚洲 | 精品国产一区二区三区成人 | 黄色一区二区三区 | 日日操天天射 | 中国一级特黄特色真人毛片 |