数字取证工具的使用

  1. dd(取证工具)

    它是 Linux/UNIX 下的一个非常有用的工具,作用是用指定大小的块拷贝一个文件,并在拷贝的同时进行指定的转换。

    root@bt:~# dd if=/dev/sda1 of=/dev/hda1/forensic.image

  2. Foremost(数据恢复工具)

    一款开源的取证工具,可以快速恢复硬盘上已删除的office文档、jpg、pdf等文件。

    配置文件:/usr/local/etc/foremost.conf 如果要恢复doc文件,去掉配置文件中doc的注释。

    root@bt:~# foremost -v -o 丢失数据要恢复的目录 -c /usr/local/etc/foremost.conf 镜像文件源

  3. Wipe(擦除工具)

    用法1:root@bt:~# wipe -i -f -q 要擦除的文件

    用法2:root@bt:~# wipe -i -Q 擦除次数 要擦除的文件

    用法3:root@bt:~# wipe -rcf 要擦除的目录

转载于:https://www.cnblogs.com/xunbu7/p/3470286.html

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值