Forensic Toolkit(FTK-2)

FTK imager を使用して、ツリーで見ることが可能です。

①タブ「File」→「Add Evidence Item」

②「Select Source」 (ここでは、「Physical Drive」を選択 )

  ・Physical Drive
  ・Logical Drive
  ・Image File
  ・Contents of a Folder
    (logical file-level analyasis only; excludes deleted, unallocated, etc,)

③展開したいドライブを選択。

④選択したドライブが、展開される

コメント

タイトルとURLをコピーしました