树莓派存储方案_树莓派数据固定与提取方法

本文介绍了树莓派的基本概念及其在非法活动中的滥用情况,重点讲解了如何对树莓派的数据进行固定和提取。内容包括检查硬件、使用只读设备创建SD卡镜像、使用专业设备导出数据的步骤,以及在操作中应注意的取证规范和数据保护措施。
摘要由CSDN通过智能技术生成

原标题:树莓派数据固定与提取方法

什么是树莓派?

树莓派是只有信用卡大小的微型电脑,其系统基于Linux,为学习计算机编程教育而设计的。其外表“娇小”,内“心”却很强大,视频、音频等功能通通皆有,只需接通电视机和键盘,就能执行如电子表格、文字处理、玩游戏、播放高清视频等诸多功能,可谓是“麻雀虽小,五脏俱全” 。

由于树莓派体积小、便携等优点,不法分子常利用树莓派通过无线网卡发送开放无线WiFi信号,信号区域内行人们的手机自动或手动连接WiFi后,设备会连接WiFi的手机自动推送网站访问链接并进行跳转,通过跳转向访问的用户,推广散布不法信息。

思路分析

虽然树莓派作为违法犯罪工具,目前还属于新兴事物,但是通过研究发现,树莓派的数据固定及提取难度并不大。

大多树莓派系统基于Linux,具有单独存储常见于SD卡存储,部分采用芯片存储。在实际案件中需要对树莓派的实际硬件进行查看,如果采用SD卡的方式存储数据,就可以直接将SD卡取出,采用只读设备对SD卡进行全盘镜像,再使用专业的设备对数据进行导出即可。

案例分析

案件简介:利用树莓派设备采集行人手机信息并向行人推广不法信息

检材:树莓派设备一台

需求:固定及提取树莓派设备数据,以便数据分析

树莓派数据固定提取具体操作步骤

一、对案件树莓派设备拆解观察

对该树莓派设备进行拆解后发现,该设备接口丰富,并在SD卡槽中发现SD卡,经查看该SD卡主要用于设备系统存储及数据存储,因此只需对SD卡数据进行固定提取即可。

二、对案件树莓派设备数据进行固定提取

1、首先将SD卡插入只读设备内,用效率源DRS进行镜像;

2、勾选镜像SD卡点击下一步将SD卡镜像成文件并勾选MD5校验;

3、镜像完成后在使用DRS设备对镜像文件进行扫描恢复,将数据进行导出;

4、经对导出文件进行查看分析,在分区2中home文件中找到了案件相关的网站数据及内容文件。

注意事项:

1、大多树莓派系统是基于Linux系统,其数据存储分区文件系统为ext 4,在 Windows系统下无法对其分区数据进行正常查看,需要通过取证工具才能提取分析;

2、数据镜像时切记不能直接将SD卡通过常规读卡器直接接入电脑,因为这样操作不符合取证规范,且存在破坏数据的风险,需要通过只读设备转接;

3、针对类似于树莓派等特殊介质的取证一定要了解其结构原理才能进行相应操作,不然就会存在数据被破坏的风险;返回搜狐,查看更多

责任编辑:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值