当前位置: 首页 > java >正文

数字取证-E01转vmdk

前言

当我们在取证的过程中,在获取镜像文件的时候,想要通过虚拟机进行数据分析的,这时候需要把镜像文件转换成虚拟机可读的类型(vmdk)

所需软件

qemu-w64-setup-20240423-9.0.0

FTK Imager

VMware Workstation Pro

流程介绍

通过FTK将E01文件转换为Raw类型,然后再使用qemu将该类型变成vmdk

具体流程

FTK Imager部分

打开FTK Imager,添加证据项,导入test.E01文件。

进行格式转换(大文件可能需要一定时间)

qemu部分

查看一下版本

qemu-system-arm.exe -version

检查转换的文件test

qemu-img info "F:\tes\test\test"

进行转换

qemu-img convert -f raw -O vmdk "F:\tes\test\test" "F:\test.vmdk"

可能需要一定的时间

vm操作

  1. 打开 VMware Workstation:启动该软件。
  2. 创建新虚拟机:点击 “创建新的虚拟机” ,选择 “自定义(高级)” ,然后点击 “下一步” 。
  3. 选择操作系统:在 “选择安装来源” 页面,选择 “稍后安装操作系统” 。根据 vmdk 文件中实际的操作系统(这里是 CentOS 7.6 ),选择对应的 “Linux” 系统及 “CentOS 7 64 位” 版本 ,再点击 “下一步” 。
  4. 配置硬件参数:按需求配置 CPU、内存等硬件参数,完成后点击 “下一步” 。
  5. 选择磁盘:在 “选择磁盘” 页面,选择 “使用现有虚拟磁盘” ,点击 “下一步” 。然后在弹出窗口中,通过 “浏览” 找到 F:\test.vmdk 文件,选中后点击 “确定” 。
  6. 完成虚拟机创建:确认其他配置无误后,点击 “完成” 。此时就创建好了关联该 vmdk 文件的虚拟机。
  7. 启动虚拟机:在 VMware Workstation 界面中,选中刚创建的虚拟机,点击 “开启此虚拟机” ,即可启动并使用 vmdk 文件中的 CentOS 7.6 系统

这样子就还原完成了

http://www.xdnf.cn/news/9784.html

相关文章:

  • 区间DP概述(JAVA)
  • 若依框架 账户管理 用户分配界面解读
  • 纤维组织效应偏斜如何影响您的高速设计
  • 资产生命周期管理:动态监控 + 精准管理
  • 爬虫框架:scrapy使用心得
  • PABD 2025:大数据与智慧城市管理的融合之道
  • 数字孪生技术赋能西门子安贝格工厂:全球智能制造标杆的数字化重构实践
  • Linux -- 进程地址空间
  • 高速连接器设计的真相
  • $3 #12阶段三小结Java se
  • 【经验】Ubuntu中设置terminator的滚动行数、从Virtualbox复制到Windows时每行后多一空行
  • android studio debug调试出现 IOException异常
  • 智能厨房系统—御控物联网IoT平台
  • UniApp微信小程序自定义导航栏实现
  • vite导入优化插件vite-plugin-importer
  • 华为OD机试真题——报文回路(2025A卷:100分)Java/python/JavaScript/C/C++/GO最佳实现
  • 【ConvLSTM第一期】ConvLSTM原理
  • 回文数-leetCode-009
  • [Java恶补day10] 560. 和为K的子数组
  • 每日Prompt:卵石拼画
  • 计算机图形学:(五)坐标系
  • 排序算法-归并排序与快速排序
  • 如何避免客户频繁更换对接人
  • vue3项目 前端文件下载的两种工具函数
  • spring的多语言怎么实现?
  • OSI 七大层详解
  • vue element日期范围选择器只能选择指定天数内的
  • shell脚本实现字符串子网掩码转为位数
  • mqtt协议连接阿里云平台
  • 基于多模态脑电、音频与视觉信号的情感识别算法【Nature核心期刊,EAV:EEG-音频-视频数据集】