国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

面向數字取證專家的一線圖像數據檢索

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Andrei Loktev,Konst ? 2022-10-20 17:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:Andrei Loktev,Konstantin Chistyakov

本文概述了取證專家和急救人員為何以及如何從提供圖像數據檢索的工具中受益。所審查的產品是用于數據檢索和映像裝載的一線工具,因為如果不先裝載映像,就無法檢索數據。此外,能夠在任何操作系統下讀取這些數據,無論原始文件系統格式如何,都是額外的價值。

取證圖像是用于作為證據的硬盤驅動器或其他數字媒體的完整副本。取證映像通常包括文件、未分配的空間、松弛空間和引導記錄。取證數據,例如已刪除的文件,文件碎片或任何隱藏數據,都可以在松弛或未分配的空間中找到。如果使用清理軟件完全擦除驅動器上的任何信息痕跡,則法醫檢查員不太可能成功檢索任何數據。

檢索信息的另一個困難是,如果將正在調查的數字媒體連接到常規操作系統(OS),它將不可逆轉地損壞。標準操作系統配置在檢測到后立即激活設備,掛載文件系統并更改其內容,甚至無需通知用戶。例如,Windows 可能會自動更改文件屬性中的時間戳、在回收站中創建隱藏文件夾或保存配置數據。因此,必須仔細選擇用于創建取證圖像及其后續深入分析的正確技術。

無論是從硬盤驅動器還是 SSD 裝載映像,都必須以完全相同的方式對映像,而不會遇到任何困難。從 SSD 驅動器創建的映像仍將表示映像時所有數據的快照。

百諾肯軟件的圖像貼實器所做的事情

從本質上講,圖像貼片機允許存儲,安裝和驗證各種格式的圖像的完整性。

pYYBAGNREB6AMgPlAACLMq1WKcM080.png

Paragon軟件當前版本的映像貼裝器允許您使用“塊貼裝器”驅動程序和映像MGM庫將上述類型的映像作為標準塊設備(磁盤)掛載到操作系統Windows下,該庫處理映像文件并提供讀/寫功能以訪問存儲在映像上的數據。這是通過在完全控制讀寫模式的系統中創建虛擬磁盤/磁盤設備來實現的。因此,標準視窗組件和百諾肯軟件產品完全認可已掛載的磁盤:適用于視窗的 APFS、適用于視窗的 Linux 文件系統和適用于視窗的 HFS+。

但是,為了解決取證問題,這可能還不夠,因為在將標準操作系統訪問請求映射到文件及其屬性到用于處理 UFS 文件系統的引擎的內部功能時,丟失了有關文件系統的其他信息。數據(證據)可能被隱藏或丟失的另一個最常見的選項是磁盤上未使用的位置。這些位置可由映像安裝器在已安裝的塊設備上使用。

為了在不丟失映射數據的情況下提供有關文件系統的完整信息,Paragon軟件組實施了以下體系結構:

poYBAGNREBaAFbl3AACCo4S4_UM394.png

映像 MGM 組件提供對映像文件內容和有關映像的其他信息的軟件讀/寫訪問權限。該模塊還負責識別取證元數據及其映射,并檢查圖像的完整性。它不僅在Paragon軟件的映像安裝程序中成功使用,而且在創建備份時也在硬盤管理器(另一個軟件工具)中成功使用。

FDisk 庫旨在分析磁盤布局并提供有關它的信息以及對磁盤各個分區的讀/寫訪問權限。此組件支持解析 MBR、GPT 和標準 LVM,包括位于多個物理磁盤上。該庫已成功用于百諾肯軟件的Windows Linux文件系統,百諾肯軟件的Windows APFS,百諾肯軟件的Windows ReFS和存儲SDK產品。

UFS 是識別文件系統、解析其結構并為其提供數據和元數據的主要組件。此庫具有適用于所有受支持的文件系統(防偽系統、高頻 +、分機 2、分機3、分機4、斷續器、超控硅、重積、防盜、胖等)的單一接口。此接口還提供了對文件系統獨特功能的訪問,例如,能夠掛載所需的 APFS 檢查點和子卷,以及在掛載加密卷時傳遞密碼。這樣,您就可以訪問任何受支持和識別的文件系統的用戶數據和內部數據。

GUI 和 CLI 為最終用戶提供了用于訪問所檢查文件系統的圖形和控制臺界面。例如,在 UFS 中掛載卷后,可以訪問該卷的序列號、有關可用和已占用群集的數據及其大小。對于文件系統對象(如文件和目錄),您可以訪問文件的數據和元數據。

安裝和驗證的取證圖像可用作調查的證據。映像裝載程序的主要功能是它能夠裝載虛擬映像,就好像您真正連接到用戶的計算機一樣。它允許您完全訪問磁盤的內容,并將其他非取證工具連接到任何其他應用程序或系統。當映像包含操作系統無法識別的文件系統或其他技術時,這一點尤其重要。例如,映像裝載程序可以與適用于 Windows 的 APFS 結合使用,并允許對 Windows 上的 APFS 卷進行完全訪問。

文件系統鏈接技術可實現跨平臺兼容性

取證工具通常用于在特定操作系統中工作,例如Mac OSX的麥金塔證據收集和分析(MEGA)或用于Linux分區圖像分析的取證自動關聯引擎(FACE)。

但是,還有另一種方法。如果正在調查的卷或文件是使用蘋果或 Linux 操作系統格式化的,該怎么辦?映像貼裝器與專有文件系統驅動程序的集成,可在 Windows 操作系統下與 Linux 和 APFS 格式的驅動器實現平穩的高性能操作。

文件系統鏈接驅動程序和圖像貼裝器的串聯允許法醫專家直接在Windows PC上即時訪問和寫入APFS,extFS甚至ReFS格式的硬盤驅動器,固態驅動器或閃存驅動器。因此,無需為每個操作系統使用單獨的工具。

圖像貼裝機是一種工具,使數字取證專家能夠輕松安裝磁盤映像并訪問采集的圖像。用于安裝取證圖像的工具可用作獨立軟件或集成到更復雜的數據分析解決方案中的組件。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 驅動器
    +關注

    關注

    54

    文章

    9083

    瀏覽量

    155499
  • 操作系統
    +關注

    關注

    37

    文章

    7401

    瀏覽量

    129288
  • SSD
    SSD
    +關注

    關注

    21

    文章

    3109

    瀏覽量

    122222
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    RAG(檢索增強生成)原理與實踐

    引言 在大語言模型(LLM)蓬勃發展的今天,如何讓AI更準確地回答特定領域的問題成為了個關鍵挑戰。RAG(Retrieval-Augmented Generation,檢索增強生成)技術應運而生
    發表于 02-11 12:46

    圖像采集卡:連接設備與數據圖像樞紐

    在機器視覺與圖像傳輸體系中,圖像采集卡是無可替代的重要樞紐——它端承接相機、內窺鏡、攝像機等前端圖像設備的信號輸出,另端對接后端
    的頭像 發表于 01-22 13:51 ?228次閱讀
    <b class='flag-5'>圖像</b>采集卡:連接設備與<b class='flag-5'>數據</b>的<b class='flag-5'>圖像</b>樞紐

    數字圖像采集的核心載體——圖像采集卡技術白皮書

    在工業自動化、醫療影像、廣電直播、科研成像等領域,圖像采集卡作為連接前端圖像設備與后端計算系統的核心硬件,是實現物理圖像數字信號轉化并高效傳輸的關鍵樞紐。它解決了原始
    的頭像 發表于 01-21 16:18 ?220次閱讀
    <b class='flag-5'>數字圖像</b>采集的核心載體——<b class='flag-5'>圖像</b>采集卡技術白皮書

    免費閱覽!| 《仿真測試·數據采集·數據閉環一線問卷調研報告》

    尊敬的行業伙伴:當仿真測試的精度與效率難以兼得,當數據采集的成本與覆蓋形成矛盾,當數據閉環的流程協同成為瓶頸——我們意識到,智能駕駛的下程,需要聽見更多來自一線真實的聲音。為此,康謀
    的頭像 發表于 11-25 17:34 ?1190次閱讀
    免費閱覽!| 《仿真測試·<b class='flag-5'>數據</b>采集·<b class='flag-5'>數據</b>閉環<b class='flag-5'>一線</b>問卷調研報告》

    電能質量在線監測裝置歷史波形回放的操作流程是怎樣的

    設備的操作示例: 、本地回放操作流程(以 APView500 為例) 1. 進入歷史數據界面 操作步驟: 按下裝置面板的菜單鍵,通過方向鍵選擇歷史數據或故障錄波選項。 輸入密碼(默認:0000),進入
    的頭像 發表于 11-05 11:32 ?855次閱讀

    孔夫子舊書網開放平臺接口實戰:古籍圖書檢索與商鋪數據集成

    本文詳解孔夫子舊書網古籍數據接口的實戰調用,涵蓋認證簽名、古籍檢索、商鋪集成與特色數據處理四大場景,提供可復用的Python代碼及避坑指南,助力學術研究、舊書商管理與古籍數字化落地。
    的頭像 發表于 09-23 13:59 ?669次閱讀

    圖像采集卡:連接現實與數字世界的關鍵橋梁

    當您點開個高清直播畫面、見證工廠精密零件被自動化檢測、或是看到醫院里清晰的醫學影像時,您可曾想過這些動態圖像如何從攝像機實時躍入電腦屏幕?圖像采集卡正是驅動這切的核心技術。作為專業
    的頭像 發表于 09-05 14:30 ?642次閱讀
    <b class='flag-5'>圖像</b>采集卡:連接現實與<b class='flag-5'>數字</b>世界的關鍵橋梁

    案例研究:Atola Taskforce 2 借助 MB699VP-B &amp;amp; MB705M2P-B 優化取證設備數據采集

    案例研究:AtolaTaskforce2借助MB699VP-B&MB705M2P-B優化取證設備數據采集概述AtolaTechnology是作為數據取證解決方案領域的領導者,開發
    的頭像 發表于 08-14 17:00 ?899次閱讀
    案例研究:Atola Taskforce 2 借助 MB699VP-B &amp;amp; MB705M2P-B 優化<b class='flag-5'>取證</b>設備<b class='flag-5'>數據</b>采集

    【「DeepSeek 核心技術揭秘」閱讀體驗】+混合專家

    。無論輸入的數據如何變化,共享專家都能憑借其對數據普遍模式的理解,輸出基礎且關鍵的特征。這種全局參與的特性,確保模型在各種場景下都能保持定的穩定性和準確性。 而路由
    發表于 07-22 22:14

    線圖像測量儀測量案例展示

    線圖像測量儀能夠應用在各個領域,實時測量精度高到1μm
    的頭像 發表于 06-18 17:04 ?744次閱讀
    在<b class='flag-5'>線圖像</b>測量儀測量案例展示

    Microchip擴展連接、存儲與計算產品組合

    數據檢索的先進技術,以滿足不斷演進的市場需求。Microchip的數據中心生態系統包含工作負載加速、電源管理、設備性能優化與控制等全方位賦能技術組合,助力數據中心應對當今技術需求日益多變所帶來的可擴展性、安全性與性能等方面的挑
    的頭像 發表于 05-17 11:24 ?1205次閱讀

    將NXP RT1166更換為RT1064,可以使用JTAG/SWD存儲和檢索其閃存上的數據嗎?

    我在我的項目中使用了 RT1166,但是,其中個要求是芯片應該具有可被 JTAG/SWD 訪問的內部閃存。 RT1166 有,但 RT1064 有 4MB 的內部 Flash。 我可以使用 JTAG/SWD 存儲和檢索其閃存上的數據
    發表于 04-07 06:29

    KT148A語音芯片的一線通訊起始信號6ms,一幀數據有幾個起始信號

    請問KT148A語音芯片,我的mcu帶有串口uart資源,可以用uart嗎,還是必須用一線串口,一線串口的起始信號,一幀數據只需要個起始=6ms,還是多個起始信號? 這里分為兩
    的頭像 發表于 04-02 16:16 ?1106次閱讀
    KT148A語音芯片的<b class='flag-5'>一線</b>通訊起始信號6ms,<b class='flag-5'>一幀數據</b>有幾個起始信號

    長沙躋身“數字經濟新一線城市”

    據湖南日報報道,長沙市數據局發布的統計數據顯示,在2024年長沙市GDP達到1.53萬億元,數字經濟總量突破5000億元,躋身“數字經濟新一線
    的頭像 發表于 03-18 11:30 ?659次閱讀

    智慧巡檢新裝備:頂堅防爆手持終端如何為一線人員減負增效

    智慧巡檢新裝備防爆手持終端,以其獨特的功能和優勢,為一線人員“減負增效”提供了有力支持。以下是對頂堅防爆手持終端如何為一線人員減負增效的詳細分析:、提升巡檢效率數據采集與傳輸:防爆手
    的頭像 發表于 03-11 11:00 ?723次閱讀
    智慧巡檢新裝備:頂堅防爆手持終端如何為<b class='flag-5'>一線</b>人員減負增效