Image Acquisition & Mount
Last updated
Last updated
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Você pode baixar o FTK imager daqui.
Você pode gerar uma imagem de disco usando as ewf tools.
No Windows, você pode tentar usar a versão gratuita do Arsenal Image Mounter (https://arsenalrecon.com/downloads/) para montar a imagem forense.
É um aplicativo para Windows para montar volumes. Você pode baixá-lo aqui https://arsenalrecon.com/downloads/
cannot mount /dev/loop0 read-only
neste caso, você precisa usar as flags -o ro,norecovery
wrong fs type, bad option, bad superblock on /dev/loop0, missing codepage or helper program, or other error.
neste caso, a montagem falhou devido ao fato de que o deslocamento do sistema de arquivos é diferente do da imagem do disco. Você precisa encontrar o tamanho do setor e o setor de início:
Note que o tamanho do setor é 512 e o início é 2048. Então monte a imagem assim:
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)