本指南将详细解读如何使用 FTK Imager 进行内存镜像导出、镜像挂载和磁盘镜像导出。通过这篇文章,我希望能够帮助你更好地理解和应用这些技术,提高你的工作效率和准确性。
简介
FTK Imager 是一款功能强大且免费的取证工具,由 AccessData 开发,被广泛应用于法务调查和信息安全领域。它的主要用途是快速创建和分析数据镜像,包括内存镜像和磁盘镜像,镜像挂载,文件预览和提取,验证数据的完整性。
官方介绍 翻译:FTK Imager 是一款免费的数据预览和成像工具,用于通过创建计算机数据副本而不更改原始证据,以法医可靠的方式获取电子证据。
官网:https://www.exterro.com/digital-forensics-software/ftk-imager
准备工作
1.1 安装FTK imager
官网下载
打开URL填写个人信息即可
链接:https://go.exterro.com/l/43312/2023-05-03/fc4b78
1.2 汉化(可选)
在软件所在目录下新建文本文件编辑以下内容
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\AccessData]"Preferred Language"=