chubbard216

드라이브 클릭을 선택하여 의심스러운 증거 이미지 만들기 시작(참고: “이미지 생성 후 이미지 확인”선택) 증거 항목 추가를 클릭하여 디스크, 이미지 파일 또는 폴더에서 증거를 추가합니다. 마운트 유형, 드라이브 레터 및 마운트 방법을 선택하고 마운트 옵션을 클릭합니다. 이제 소스 증명 정보 유형을 물리적 드라이브, 논리 드라이브 또는 이미지 파일로 선택합니다. 우리는 이미지 파일을 선택하고 다음을 클릭합니다. 마찬가지로 원시 이미지 선택을 다시 증거 항목을 추가하고 이미지 파일을 클릭하고 열기 옵션을 클릭합니다. 이제 만들 려는 이미지의 위치를 선택 하 고 이미지 파일 이름 이름을 지정 합니다. 그리고 마무리 FTK를 클릭® 이미저는 신속하게 액세스 데이터® 법의학 도구 키트® (FTK)와 같은 포렌식 도구를 사용하여 추가 분석이 보증되는지 확인하기 위해 전자 증거를 평가 할 수있는 데이터 미리보기 및 이미징 도구입니다. FTK 이미저는 원본 증거를 변경하지 않고도 컴퓨터 데이터의 완벽한 사본(법의학 이미지)을 만들 수 있습니다. FTK 이미저를 사용하면 이미지를 만들 려는 의심스러운 증거의 드라이브를 선택할 수 있습니다. 이제 마지막 단계 시작 버튼을 클릭하여 이미지 만들기를 시작합니다. 이제 “소스 선택” 상자가 열리고 “물리적 드라이브”를 선택합니다 다음 지금 증거 트리를 선택하고 가상 디스크를 실제 디스크로 분석합니다. 지금 “증거 항목 정보” 다음 속성을 채우기, 주어진 몇 가지 임의의 정보를 볼 수 있듯이 용의자 증거에 따라 무작위 수 있습니다. 클릭 NEXT 지금 원시 이미지를 분석하는 물리적 드라이브로 추가됩니다.

나는 바탕 화면에 있는 여러 사용자 파일을 백업하려면 각 사용자 파일을 하나씩 백업해야합니까 아니면 동시에 각 개별 백업을 실행할 수 있습니까? 이제 이미지 유형 선택에서 “Raw(dd)”를 선택하고 다음을 클릭하면 FTK 이미저를 열고 디스크 이미지 만들기를 클릭하면 의심스러운 증거 이미지가 만들어집니다. 이제 FTK 이미지에서 만든 이미지에서 용의자 증거를 감사할 수 있습니다. 이미지 파일을 마운트하려면 이미지 장착 옵션을 클릭합니다.

Uncategorized