「FTK imager」を使用して、ファイルリストをツリー構造で閲覧することが可能です。
ここでは、データを読み込んでファイルリストのツリー構造を閲覧しています。
①タブ「File」→「Add Evidence Item」
![](https://cyber-security-forensic.com/wp-content/uploads/2020/01/FTK2.png)
②「Select Source」 (ここでは、「Physical Drive」を選択 )
・Physical Drive
・Logical Drive
・Image File
・Contents of a Folder
(logical file-level analyasis only; excludes deleted, unallocated, etc,)
![](https://cyber-security-forensic.com/wp-content/uploads/2020/01/image.png)
③展開したいドライブを選択。
![](https://cyber-security-forensic.com/wp-content/uploads/2020/01/image-1.png)
④選択したドライブが、展開される
![](https://cyber-security-forensic.com/wp-content/uploads/2020/01/image-2.png)
コメント