Image Acquisition & Mount
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
अधिग्रहण
DD
dcfldd
FTK Imager
आप यहां से FTK इमेजर डाउनलोड कर सकते हैं.
EWF
आप ewf tools का उपयोग करके एक डिस्क इमेज उत्पन्न कर सकते हैं।
Mount
Several types
In Windows आप Arsenal Image Mounter (https://arsenalrecon.com/downloads/) का मुफ्त संस्करण फॉरेंसिक इमेज को माउंट करने के लिए आजमा सकते हैं।
Raw
EWF
EWF (Expert Witness Format) एक फॉरेंसिक इमेज फॉर्मेट है जो डिजिटल साक्ष्यों को सुरक्षित रूप से संग्रहित करने के लिए उपयोग किया जाता है। यह फॉर्मेट डेटा की अखंडता को बनाए रखने में मदद करता है और इसे विभिन्न फॉरेंसिक टूल्स द्वारा पढ़ा जा सकता है। EWF फाइलें आमतौर पर .E01 एक्सटेंशन के साथ होती हैं और इनमें डेटा, मेटाडेटा और एक चेकसम शामिल होता है।
ArsenalImageMounter
यह एक Windows एप्लिकेशन है जो वॉल्यूम को माउंट करता है। आप इसे यहाँ डाउनलोड कर सकते हैं https://arsenalrecon.com/downloads/
Errors
cannot mount /dev/loop0 read-only
इस मामले में आपको फ्लैग्स-o ro,norecovery
का उपयोग करना होगा।wrong fs type, bad option, bad superblock on /dev/loop0, missing codepage or helper program, or other error.
इस मामले में माउंट विफल हो गया क्योंकि फाइल सिस्टम का ऑफसेट डिस्क इमेज के ऑफसेट से अलग है। आपको सेक्टर का आकार और प्रारंभिक सेक्टर ढूंढना होगा:
ध्यान दें कि सेक्टर का आकार 512 है और प्रारंभ 2048 है। फिर छवि को इस तरह माउंट करें:
सीखें और AWS हैकिंग का अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE) सीखें और GCP हैकिंग का अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)
Last updated