日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)字取證專家的一線圖像數(shù)據(jù)檢索

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Konstantin Chistyakov ? 2022-12-02 11:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文概述了取證專家和急救人員為何以及如何從提供圖像數(shù)據(jù)檢索的工具中受益。所審查的產(chǎn)品是用于數(shù)據(jù)檢索和映像裝入的一線工具,因?yàn)槿绻幌妊b載映像,則無(wú)法檢索數(shù)據(jù)。此外,無(wú)論原始文件系統(tǒng)格式如何,能夠在任何操作系統(tǒng)下讀取此數(shù)據(jù)也具有額外的價(jià)值。

取證圖像是用于證據(jù)的硬盤(pán)驅(qū)動(dòng)器或其他數(shù)字媒體的完整副本。取證映像通常包括文件、未分配的空間、可寬延空間和啟動(dòng)記錄。取證數(shù)據(jù),例如已刪除的文件、文件碎片或任何隱藏?cái)?shù)據(jù),可能會(huì)在 Slack 或未分配的空間中找到。如果使用清理軟件完全擦除驅(qū)動(dòng)器上的任何信息痕跡,那么法醫(yī)檢查員不太可能成功檢索任何數(shù)據(jù)。

檢索信息的另一個(gè)困難是,如果將正在調(diào)查的數(shù)字媒體連接到常規(guī)操作系統(tǒng) (OS),它將受到不可逆轉(zhuǎn)的損壞。標(biāo)準(zhǔn)操作系統(tǒng)配置在檢測(cè)到后立即激活設(shè)備,掛載文件系統(tǒng)并更改其內(nèi)容,甚至不通知用戶。例如,Windows 可能會(huì)自動(dòng)更改文件屬性中的時(shí)間戳、在回收站中創(chuàng)建隱藏文件夾或保存配置數(shù)據(jù)。因此,必須仔細(xì)選擇用于創(chuàng)建取證圖像及其后續(xù)深入分析的正確技術(shù)。

無(wú)論是從硬盤(pán)驅(qū)動(dòng)器還是 SSD 安裝映像,都必須以完全相同的方式輕松映像。從 SSD 驅(qū)動(dòng)器創(chuàng)建的映像仍將表示映像時(shí)所有數(shù)據(jù)的快照。

Paragon Software的圖像貼片機(jī)做的事情

從本質(zhì)上講,映像貼片器允許存儲(chǔ),安裝和驗(yàn)證各種格式的圖像的完整性。

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViZTQ3Y2JlMjUwM2MucG5nJnZlcnNpb249MDAwMCZzaWc9MTZmN2NmOTQzYmUxNmRjYjdlY2FlYjc4MTI3YzVmMTE253D

Paragon軟件的當(dāng)前版本的映像貼片器允許您使用“塊貼片器”驅(qū)動(dòng)程序和圖像MGM庫(kù)(處理圖像文件并提供讀/寫(xiě)功能以訪問(wèn)存儲(chǔ)在圖像上的數(shù)據(jù))在OS Windows下將上述類型的映像作為標(biāo)準(zhǔn)塊設(shè)備(磁盤(pán))進(jìn)行安裝。這是通過(guò)在系統(tǒng)中創(chuàng)建具有完全控制讀寫(xiě)模式的虛擬磁盤(pán)/磁盤(pán)設(shè)備來(lái)實(shí)現(xiàn)的。因此,掛載的磁盤(pán)被標(biāo)準(zhǔn)Windows組件和Paragon軟件產(chǎn)品完美識(shí)別:適用于Windows的APFS,適用于Windows的Linux文件系統(tǒng)和適用于Windows的HFS+。

但是,為了解決取證問(wèn)題,這可能還不夠,因?yàn)樵趯?biāo)準(zhǔn)操作系統(tǒng)訪問(wèn)請(qǐng)求映射到文件及其屬性到引擎的內(nèi)部函數(shù)以使用 UFS 文件系統(tǒng)的階段,丟失了有關(guān)文件系統(tǒng)的其他信息。數(shù)據(jù)(證據(jù))可能隱藏或丟失的另一個(gè)最常見(jiàn)選項(xiàng)是磁盤(pán)上未使用的位置。這些位置可以通過(guò)映像貼載器在已安裝的塊設(shè)備上使用。

為了在不丟失映射數(shù)據(jù)的情況下提供有關(guān)文件系統(tǒng)的完整信息,Paragon 軟件集團(tuán)實(shí)施了以下架構(gòu):

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViZTQ3Y2Q0NmYyM2UucG5nJnZlcnNpb249MDAwMCZzaWc9NjAzMDA5YTk4Y2U5NjczM2YzMDYyOGRjMGI2NjIyMTM253D

Image MGM 組件提供對(duì)圖像文件內(nèi)容和有關(guān)圖像的其他信息的軟件讀/寫(xiě)訪問(wèn)。該模塊還負(fù)責(zé)識(shí)別取證元數(shù)據(jù)及其映射,并檢查圖像的完整性。它不僅在Paragon軟件的映像貼片器中成功使用,而且在創(chuàng)建備份時(shí)也成功地用于硬盤(pán)管理器(另一種軟件工具)。

FDisk 庫(kù)旨在分析磁盤(pán)布局,并提供有關(guān)它的信息以及對(duì)磁盤(pán)各個(gè)分區(qū)的讀/寫(xiě)訪問(wèn)。該組件支持解析 MBR、GPT 和標(biāo)準(zhǔn) LVM,包括位于多個(gè)物理磁盤(pán)上。該庫(kù)已成功用于 Linux File Systems for Windows by Paragon Software、APFS for Windows by Paragon Software、ReFS for Windows by Paragon Software 和Storage SDK 產(chǎn)品。

UFS 是識(shí)別文件系統(tǒng)、解析其結(jié)構(gòu)并為其提供數(shù)據(jù)和元數(shù)據(jù)的主要組件。該庫(kù)為所有支持的文件系統(tǒng)(APFS,HFS +,EXT2,EXT3,EXT4,BtrFS,XFS,ReFS,NTFS,F(xiàn)AT等)提供單一接口。此接口還提供對(duì)文件系統(tǒng)獨(dú)特功能的訪問(wèn),例如,能夠掛載所需的 APFS 檢查點(diǎn)和子卷,以及在掛載加密卷時(shí)傳遞密碼。這樣,您可以訪問(wèn)任何受支持和可識(shí)別文件系統(tǒng)的用戶數(shù)據(jù)和內(nèi)部數(shù)據(jù)。

GUI 和 CLI 為最終用戶提供了用于訪問(wèn)所檢查文件系統(tǒng)的圖形和控制臺(tái)界面。例如,在 UFS 中裝載卷后,您可以訪問(wèn)卷的序列號(hào)、有關(guān)可用和占用的集群的數(shù)據(jù)及其大小。對(duì)于文件系統(tǒng)對(duì)象(如文件和目錄),您可以訪問(wèn)文件的數(shù)據(jù)和元數(shù)據(jù)。

安裝和驗(yàn)證的法醫(yī)圖像可用作調(diào)查的證據(jù)。映像貼載器的主要功能是它能夠掛載虛擬映像,就好像您真正連接到用戶的計(jì)算機(jī)一樣。它允許您完全訪問(wèn)磁盤(pán)的內(nèi)容,并將其他非取證工具連接到任何其他應(yīng)用程序或系統(tǒng)。當(dāng)映像包含操作系統(tǒng)無(wú)法識(shí)別的文件系統(tǒng)或其他技術(shù)時(shí),這一點(diǎn)尤其重要。例如,Image Mounter 可以與 APFS for Windows 結(jié)合使用,并允許對(duì) Windows 上的 APFS 宗卷進(jìn)行完全訪問(wèn)。

跨平臺(tái)兼容性的文件系統(tǒng)鏈接技術(shù)

取證工具通常是為在特定操作系統(tǒng)中工作而開(kāi)發(fā)的,例如Mac OSX的Macintosh證據(jù)收集和分析(MEGA)或用于Linux分區(qū)圖像分析的取證自動(dòng)關(guān)聯(lián)引擎(FACE)。

但是,還有另一種方法。如果正在調(diào)查的卷或文件使用 Apple 或 Linux 操作系統(tǒng)格式化,該怎么辦?映像貼片程序與專有文件系統(tǒng)驅(qū)動(dòng)程序的集成可在 Windows 操作系統(tǒng)下與 Linux 和 APFS 格式的驅(qū)動(dòng)器實(shí)現(xiàn)流暢的高性能操作。

文件系統(tǒng)鏈接驅(qū)動(dòng)程序和映像貼片器的串聯(lián)允許在PC上工作的取證專家直接在Windows PC上即時(shí)訪問(wèn)和寫(xiě)入APFS,extFS甚至ReFS格式的硬盤(pán)驅(qū)動(dòng)器,固態(tài)驅(qū)動(dòng)器或閃存驅(qū)動(dòng)器。因此,消除了對(duì)每個(gè)操作系統(tǒng)的單獨(dú)工具的需求。

Image Mounter是一種工具,使數(shù)字取證專家能夠輕松安裝磁盤(pán)映像并訪問(wèn)獲取的圖像。用于安裝取證圖像的工具可以用作獨(dú)立軟件,也可以用作集成到更復(fù)雜的數(shù)據(jù)分析解決方案中的組件。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 驅(qū)動(dòng)器
    +關(guān)注

    關(guān)注

    54

    文章

    9120

    瀏覽量

    156662
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7445

    瀏覽量

    129653
  • SSD
    SSD
    +關(guān)注

    關(guān)注

    21

    文章

    3156

    瀏覽量

    122643
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    遠(yuǎn)程協(xié)作新范式:工業(yè)場(chǎng)景下的專家支持技術(shù)演進(jìn)

    標(biāo)準(zhǔn)。技術(shù)專家結(jié)合設(shè)備3D數(shù)字模型,清晰排查異常數(shù)據(jù)并標(biāo)注疑似故障點(diǎn);現(xiàn)場(chǎng)維修人員戴上AR眼鏡后,異常數(shù)據(jù)和故障點(diǎn)目了然,在
    發(fā)表于 04-30 09:54

    進(jìn)來(lái)選!數(shù)字信號(hào)轉(zhuǎn)網(wǎng)絡(luò)輸出的AI圖像處理板

    接口。這些優(yōu)點(diǎn)使得數(shù)字輸出接口在圖像處理板領(lǐng)域應(yīng)用廣泛。作為家能夠提供深度定制的AI圖像處理板服務(wù)商,慧視光電定制過(guò)多樣化的數(shù)字接口轉(zhuǎn)網(wǎng)絡(luò)
    的頭像 發(fā)表于 04-21 17:50 ?323次閱讀
    進(jìn)來(lái)選!<b class='flag-5'>數(shù)字</b>信號(hào)轉(zhuǎn)網(wǎng)絡(luò)輸出的AI<b class='flag-5'>圖像</b>處理板

    RAG(檢索增強(qiáng)生成)原理與實(shí)踐

    引言 在大語(yǔ)言模型(LLM)蓬勃發(fā)展的今天,如何讓AI更準(zhǔn)確地回答特定領(lǐng)域的問(wèn)題成為了個(gè)關(guān)鍵挑戰(zhàn)。RAG(Retrieval-Augmented Generation,檢索增強(qiáng)生成)技術(shù)應(yīng)運(yùn)而生
    發(fā)表于 02-11 12:46

    圖像采集卡:連接設(shè)備與數(shù)據(jù)圖像樞紐

    在機(jī)器視覺(jué)與圖像傳輸體系中,圖像采集卡是無(wú)可替代的重要樞紐——它端承接相機(jī)、內(nèi)窺鏡、攝像機(jī)等前端圖像設(shè)備的信號(hào)輸出,另端對(duì)接后端
    的頭像 發(fā)表于 01-22 13:51 ?398次閱讀
    <b class='flag-5'>圖像</b>采集卡:連接設(shè)備與<b class='flag-5'>數(shù)據(jù)</b>的<b class='flag-5'>圖像</b>樞紐

    數(shù)字圖像采集的核心載體——圖像采集卡技術(shù)白皮書(shū)

    在工業(yè)自動(dòng)化、醫(yī)療影像、廣電直播、科研成像等領(lǐng)域,圖像采集卡作為連接前端圖像設(shè)備與后端計(jì)算系統(tǒng)的核心硬件,是實(shí)現(xiàn)物理圖像數(shù)字信號(hào)轉(zhuǎn)化并高效傳輸?shù)年P(guān)鍵樞紐。它解決了原始
    的頭像 發(fā)表于 01-21 16:18 ?415次閱讀
    <b class='flag-5'>數(shù)字圖像</b>采集的核心載體——<b class='flag-5'>圖像</b>采集卡技術(shù)白皮書(shū)

    免費(fèi)閱覽!| 《仿真測(cè)試·數(shù)據(jù)采集·數(shù)據(jù)閉環(huán)一線問(wèn)卷調(diào)研報(bào)告》

    尊敬的行業(yè)伙伴:當(dāng)仿真測(cè)試的精度與效率難以兼得,當(dāng)數(shù)據(jù)采集的成本與覆蓋形成矛盾,當(dāng)數(shù)據(jù)閉環(huán)的流程協(xié)同成為瓶頸——我們意識(shí)到,智能駕駛的下程,需要聽(tīng)見(jiàn)更多來(lái)自一線真實(shí)的聲音。為此,康謀
    的頭像 發(fā)表于 11-25 17:34 ?1350次閱讀
    免費(fèi)閱覽!| 《仿真測(cè)試·<b class='flag-5'>數(shù)據(jù)</b>采集·<b class='flag-5'>數(shù)據(jù)</b>閉環(huán)<b class='flag-5'>一線</b>問(wèn)卷調(diào)研報(bào)告》

    電能質(zhì)量在線監(jiān)測(cè)裝置歷史波形回放的操作流程是怎樣的

    設(shè)備的操作示例: 、本地回放操作流程(以 APView500 為例) 1. 進(jìn)入歷史數(shù)據(jù)界面 操作步驟: 按下裝置面板的菜單鍵,通過(guò)方向鍵選擇歷史數(shù)據(jù)或故障錄波選項(xiàng)。 輸入密碼(默認(rèn):0000),進(jìn)入
    的頭像 發(fā)表于 11-05 11:32 ?1121次閱讀

    橋梁防碰撞預(yù)警系統(tǒng)實(shí)現(xiàn)事故防范與取證閉環(huán)

    取證閉環(huán)環(huán)節(jié),系統(tǒng)則化身“全天候記錄者”。旦突發(fā)事故,系統(tǒng)會(huì)自動(dòng)留存多維關(guān)鍵數(shù)據(jù):船舶航行軌跡、實(shí)時(shí)視頻畫(huà)面、水位風(fēng)速等水文氣象信息,以及告警觸發(fā)時(shí)間、處置過(guò)程記錄,形成完整的事件檔案。
    的頭像 發(fā)表于 10-15 09:57 ?461次閱讀

    自動(dòng)駕駛中常提的“專家數(shù)據(jù)”是個(gè)啥?

    [首發(fā)于智駕最前沿微信公眾號(hào)]在談及自動(dòng)駕駛時(shí),經(jīng)常會(huì)聽(tīng)到個(gè)概念,那便是“專家數(shù)據(jù)”。專家數(shù)據(jù),說(shuō)白了就是“按理應(yīng)該這么做”的那類示范
    的頭像 發(fā)表于 10-09 09:33 ?933次閱讀
    自動(dòng)駕駛中常提的“<b class='flag-5'>專家</b><b class='flag-5'>數(shù)據(jù)</b>”是個(gè)啥?

    孔夫子舊書(shū)網(wǎng)開(kāi)放平臺(tái)接口實(shí)戰(zhàn):古籍圖書(shū)檢索與商鋪數(shù)據(jù)集成

    本文詳解孔夫子舊書(shū)網(wǎng)古籍數(shù)據(jù)接口的實(shí)戰(zhàn)調(diào)用,涵蓋認(rèn)證簽名、古籍檢索、商鋪集成與特色數(shù)據(jù)處理四大場(chǎng)景,提供可復(fù)用的Python代碼及避坑指南,助力學(xué)術(shù)研究、舊書(shū)商管理與古籍數(shù)字化落地。
    的頭像 發(fā)表于 09-23 13:59 ?898次閱讀

    圖像采集卡:連接現(xiàn)實(shí)與數(shù)字世界的關(guān)鍵橋梁

    當(dāng)您點(diǎn)開(kāi)個(gè)高清直播畫(huà)面、見(jiàn)證工廠精密零件被自動(dòng)化檢測(cè)、或是看到醫(yī)院里清晰的醫(yī)學(xué)影像時(shí),您可曾想過(guò)這些動(dòng)態(tài)圖像如何從攝像機(jī)實(shí)時(shí)躍入電腦屏幕?圖像采集卡正是驅(qū)動(dòng)這切的核心技術(shù)。作為專業(yè)
    的頭像 發(fā)表于 09-05 14:30 ?845次閱讀
    <b class='flag-5'>圖像</b>采集卡:連接現(xiàn)實(shí)與<b class='flag-5'>數(shù)字</b>世界的關(guān)鍵橋梁

    【Sipeed MaixCAM Pro開(kāi)發(fā)板試用體驗(yàn)】基于MaixCAM-Pro的AI生成圖像鑒別系統(tǒng)

    圖像的快速鑒別,滿足實(shí)時(shí)或準(zhǔn)實(shí)時(shí)的應(yīng)用需求。 3. 數(shù)據(jù)采集 AI圖片數(shù)據(jù)集,本項(xiàng)目使用gemini生成圖片,使用的是gem來(lái)實(shí)現(xiàn)的。 提示詞如下 你是個(gè)能夠生成美術(shù)繪本風(fēng)格插畫(huà)的智
    發(fā)表于 08-21 13:59

    案例研究:Atola Taskforce 2 借助 MB699VP-B &amp;amp; MB705M2P-B 優(yōu)化取證設(shè)備數(shù)據(jù)采集

    案例研究:AtolaTaskforce2借助MB699VP-B&MB705M2P-B優(yōu)化取證設(shè)備數(shù)據(jù)采集概述AtolaTechnology是作為數(shù)據(jù)取證解決方案領(lǐng)域的領(lǐng)導(dǎo)者,開(kāi)發(fā)
    的頭像 發(fā)表于 08-14 17:00 ?1131次閱讀
    案例研究:Atola Taskforce 2 借助 MB699VP-B &amp;amp; MB705M2P-B 優(yōu)化<b class='flag-5'>取證</b>設(shè)備<b class='flag-5'>數(shù)據(jù)</b>采集

    【「DeepSeek 核心技術(shù)揭秘」閱讀體驗(yàn)】+混合專家

    。無(wú)論輸入的數(shù)據(jù)如何變化,共享專家都能憑借其對(duì)數(shù)據(jù)普遍模式的理解,輸出基礎(chǔ)且關(guān)鍵的特征。這種全局參與的特性,確保模型在各種場(chǎng)景下都能保持定的穩(wěn)定性和準(zhǔn)確性。 而路由
    發(fā)表于 07-22 22:14

    線圖像測(cè)量?jī)x測(cè)量案例展示

    線圖像測(cè)量?jī)x能夠應(yīng)用在各個(gè)領(lǐng)域,實(shí)時(shí)測(cè)量精度高到1μm
    的頭像 發(fā)表于 06-18 17:04 ?901次閱讀
    在<b class='flag-5'>線圖像</b>測(cè)量?jī)x測(cè)量案例展示
    太仆寺旗| 济南市| 浦江县| 广饶县| 曲阜市| 清苑县| 宜都市| 红河县| 景德镇市| 尖扎县| 江油市| 四川省| 延津县| 鹤庆县| 漾濞| 平原县| 承德县| 枣庄市| 双牌县| 大名县| 社会| 锦州市| 宁化县| 曲阜市| 临泉县| 自贡市| 涟源市| 寿光市| 绥滨县| 巴彦淖尔市| 华蓥市| 广宁县| 嘉荫县| 保亭| 五指山市| 宣恩县| 大庆市| 麻城市| 永寿县| 门源| 连州市|