@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2004-08-09から1日間の記事一覧

bs=1

はたしてそのサイズ指定に何か意味があるのか謎ですが(笑)、bs=1 を指定して dcfldd を実行中なんですが、案の定さっぱり終わりません_| ̄|○ 明日の朝までかかるかなぁ、たかが 2G のパーティションなんだけどなぁ・・・

bs=を増やすと!?

ちょっとほかのテストがしたくて、bs=512 の値を bs=4096 とかに上げて dcfldd を実行したら延々と Input/output error が表示され続けるんですけど、これはいったい?(^^;; お!、何度やっても再現するなぁ。これって何が原因なんだろ_| ̄|○

異なるOSでチェックしてみた

手元のVMwareのゲストOSで、Input/output error が発生するイメージがあったので、KNOPPIX の dcfldd で読み出した MD5 値と、Windows 用の Forensic Acquisition Utilities*1に含まれる md5sum.exe を利用して MD5 値を確認してみました。手順としてはこん…

エラーを発生させるには?

VMware にインストールした OS のハードディスクイメージを KNOPPIX*1 の dcfldd を使って読み取っているんですが、残念ながら『Input/output error』がでてくれません。 KNOPPIX から対象パーティションをマウント後に dd すると『Input/output error』が発…

OSによる違いは発生するのか?

dd コマンドによるディスクイメージ作成の途中で『Input/output error』が発生した場合、異なるOSでも同じ位置でエラーが発生するのか素朴な疑問を持っていたりします。Linux の dd を実行した場合と、Windows の dd を実行した場合で、同じレコード位置でエ…

ddのエラー

dd でディスクイメージを作成していると、時々『Input/output error』というエラーを表示することがあります。通常は conv=noerror を指定してエラーが発生しても作業を継続させていますが、これってどういう時に発生するエラーなんでしょ?ちなみにコマンド…

CmdLine

昨日の日記コメントで、けんさんに教えていただいた CmdLine ですが、このツールだと svchost.exe のパラメータまで取得できるんですね〜これは便利です! どのサービスを起動している svchost.exe なのか確認しやすい。 CmdLine http://www.diamondcs.com.a…