软件下载:链接: https://pan.baidu.com/s/1_r0ZdImQp6azxz956HU7dg 提取码: uveg
具体使用方法:https://www.sohu.com/a/137841810_649850

一、FTK Imager 主要功能

1.证据获取
2.哈希值计算
3.文件查看及提取
4.镜像文件挂载
5.数据恢复
6.特定数据提取

二、证据获取

FTK image支撑获取的数据来源类型
	物理磁盘
	逻辑驱动器
	镜像文件(EO1、DD 、smart、vmdk、gho、nero)
	文件夹
	物理内存
证据获取类型	
	物理镜像(针对特定物理磁盘或逻辑驱动器)
	逻辑镜像(针对特定文件夹、磁盘特定对象)
	内存镜像

三、证据获取-物理镜像

证据获取-全盘物理镜像(1)
电子数据取证必备工具系列之磁盘镜像工具-FTK Imager
证据获取-全盘物理镜像(2)
电子数据取证必备工具系列之磁盘镜像工具-FTK Imager

证据获取-全盘物理镜像(3)
电子数据取证必备工具系列之磁盘镜像工具-FTK Imager

证据获取-全盘物理镜像(4)
电子数据取证必备工具系列之磁盘镜像工具-FTK Imager

四、证据获取-内存镜像

证据获取-内存镜像(1)
电子数据取证必备工具系列之磁盘镜像工具-FTK Imager

证据获取-内存镜像(2)
电子数据取证必备工具系列之磁盘镜像工具-FTK Imager

证据获取-内存镜像(3)
电子数据取证必备工具系列之磁盘镜像工具-FTK Imager

五、哈希计算-驱动器/镜像

后面再补../../../.../../

相关文章:

  • 2021-11-30
  • 2022-12-23
  • 2021-11-25
  • 2022-12-23
  • 2021-12-27
  • 2021-06-14
  • 2021-06-24
  • 2021-11-20
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-01-13
  • 2021-11-20
  • 2021-06-17
  • 2021-12-26
相关资源
相似解决方案