ใช้ซอฟต์แวร์การวิเคราะห์ทางนิติเวชเช่นGUYMAGER (โอเพ่นซอร์ส, sourceforge.net) มันมี UI ที่ดีที่ช่วยให้สามารถสร้างอิมเมจดิสก์ที่ถูกบีบอัดของฮาร์ดดิสก์ทั้งหมดได้อย่างรวดเร็ว
ใช้ "ภาพขั้นสูงทางนิติวิทยาศาสตร์ (.aff)" สิ่งนี้จะสร้างไฟล์บีบอัดไฟล์เดียว (ก็จะสร้างไฟล์. info)
หากต้องการแก้ไขอัตราการบีบอัดเริ่มต้น 1 (เร็วที่สุด แต่บีบอัดน้อยที่สุด) หากคุณมีคอมพิวเตอร์ที่เร็วและมีคอร์มากมายคุณสามารถเปลี่ยนได้โดยสร้าง/etc/guymager/local.cfg
:
AffCompression = 3
9
เป็นการบีบอัดที่ดีที่สุด แต่ช้าที่สุด 3
ให้การบีบอัดที่ดีพร้อมประสิทธิภาพที่ดี
ปรับปรุง
การติดตั้งนั้นไม่ง่ายอย่างที่คิด ครั้งแรกของทั้งหมดที่คุณต้องการAFFLIB (Ubuntu: aptitude install afflib-tools
) ตอนนี้คุณสามารถรับภาพดิสก์ดิบด้วย[affuse][3] <image> <mount-point>
แต่ด้วยเหตุผลบางอย่างการติดตั้งอิมเมจดิบจึงล้มเหลว parted
กล่าวว่าพาร์ติชันแรกเริ่มต้นด้วย1048576B
แต่
mount -t ext4 -o loop,ro,offset=1048576 /mnt/backup.raw /mnt/backup
ล้มเหลวด้วยข้อผิดพลาดการเมาท์ปกติ:
mount: wrong fs type, bad option, bad superblock on /dev/loop0,
missing codepage or helper program, or other error
In some cases useful info is found in syslog - try
dmesg | tail or so
และdmesg
พูดว่า:
EXT4-fs (loop0): VFS: Can't find ext4 filesystem