2021-09-27 網(wǎng)安實(shí)驗(yàn)-取證分析-Linux系統(tǒng)取證

      網(wǎng)友投稿 1016 2025-04-03

      磁盤取證工具的使用


      1、鏡像工具 dd

      計(jì)算機(jī)取證時(shí)需要為計(jì)算機(jī)生成一個(gè)磁盤鏡像, 這個(gè)操作要在系統(tǒng)還在運(yùn)行的時(shí)候或在系統(tǒng)關(guān)閉之前進(jìn)行。最常使用的就是兩個(gè)工具: dd 和 netcat(兩者都是開源軟件,安裝簡單)。dd 為我們生成磁盤的位鏡像文件,而 netcat 將拷貝通過網(wǎng)絡(luò)傳送出去。你需要一臺聯(lián)網(wǎng)的電腦來接收該鏡像文件,而且該電腦需要有足夠的空間來存放鏡像文件。

      復(fù)制/dev/xvdb 到文件 cyqdrive.dd 中。讀取錯(cuò)誤時(shí),忽略該錯(cuò)誤而不停止拷貝行為。:

      dd if=/dev/xvdb of=cyqdrive.dd bs=1024 count=1G

      1

      1)使用netcat傳輸數(shù)據(jù)到遠(yuǎn)程主機(jī)

      當(dāng)當(dāng)前空間不足的時(shí)候,我們可以通過netcat工具將數(shù)據(jù)傳輸?shù)竭h(yuǎn)程主機(jī)。

      2021-09-27 網(wǎng)安實(shí)驗(yàn)-取證分析-Linux系統(tǒng)取證

      首先在遠(yuǎn)程主機(jī)上,啟動 netcat 作為一個(gè)監(jiān)聽,用 netcat 監(jiān)聽 TCP 的 3452 端口,并將鏡像寫入文件 myimage.dd。 nc -l -p 3452 >

      1

      2

      Linux 鏡像服務(wù)

      版權(quán)聲明:本文內(nèi)容由網(wǎng)絡(luò)用戶投稿,版權(quán)歸原作者所有,本站不擁有其著作權(quán),亦不承擔(dān)相應(yīng)法律責(zé)任。如果您發(fā)現(xiàn)本站中有涉嫌抄襲或描述失實(shí)的內(nèi)容,請聯(lián)系我們jiasou666@gmail.com 處理,核實(shí)后本網(wǎng)站將在24小時(shí)內(nèi)刪除侵權(quán)內(nèi)容。

      版權(quán)聲明:本文內(nèi)容由網(wǎng)絡(luò)用戶投稿,版權(quán)歸原作者所有,本站不擁有其著作權(quán),亦不承擔(dān)相應(yīng)法律責(zé)任。如果您發(fā)現(xiàn)本站中有涉嫌抄襲或描述失實(shí)的內(nèi)容,請聯(lián)系我們jiasou666@gmail.com 處理,核實(shí)后本網(wǎng)站將在24小時(shí)內(nèi)刪除侵權(quán)內(nèi)容。

      上一篇:這些優(yōu)秀的技能必須提到 這可以讓你少走很多彎路
      下一篇:項(xiàng)目管理的主要任務(wù)
      相關(guān)文章
      情人伊人久久综合亚洲| 亚洲乱码精品久久久久..| 亚洲AV成人精品网站在线播放| 亚洲精品无码日韩国产不卡?V| 国产精品亚洲а∨天堂2021| 亚洲色成人网站WWW永久四虎| 国产精品久久亚洲不卡动漫| 亚洲国产成人久久三区| 精品亚洲aⅴ在线观看| 久久丫精品国产亚洲av| 亚洲网站在线免费观看| 亚洲视频精品在线| 67pao强力打造67194在线午夜亚洲| 亚洲综合一区二区国产精品| 99亚洲精品高清一二区| 亚洲黄色在线网站| 亚洲精品视频免费在线观看| 亚洲精品动漫在线| 亚洲精品中文字幕乱码影院| 亚洲国产精品日韩在线观看| 亚洲色欲色欲www| 亚洲中文字幕无码亚洲成A人片| 一本色道久久88—综合亚洲精品 | 亚洲a一级免费视频| 亚洲视频中文字幕| 亚洲一区二区三区四区在线观看| 久久久亚洲欧洲日产国码二区 | 亚洲经典在线中文字幕| 亚洲婷婷综合色高清在线| 亚洲av永久无码嘿嘿嘿 | 日本亚洲免费无线码 | 国产AV无码专区亚洲AV琪琪| 亚洲精品97久久中文字幕无码| 亚洲中文字幕不卡无码| 亚洲AV无码久久寂寞少妇| 亚洲最大的成网4438| 亚洲人成影院在线高清| 亚洲欧美日韩综合俺去了| 国产成人 亚洲欧洲| 亚洲毛片αv无线播放一区| 亚洲a在线视频视频|