Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Сообщество системных администраторов Litl-Admin.ru Как примонтировать образы, снятые dd в Windows


Ссылка на материал

Частенько приходится снимать образы с помощью утилиты DD в Linux. Это очень удобно для исследования жестких дисков. Примеры я рассматривалhttp://litl-admin.ru/utility/rabota-s-dd-utilita-dlya-pobajtovogo-kopirovaniya-nachalo.html тут.

И возникала необходимость потом читать эти образы в Windows. Как это делать — я не знал. Но теперь вооружился утилиткой OSFMount, о которой расскажу ниже.

Официальный сайт утилиты:http://www.osforensics.com/tools/mount-disk-images.htmlвесит всего 2 мегабайта, бесплатна и хорошо совместима с различными ОС.

Специально для эксперимента я снял образ диска с виртуальной машины с помощью DD. Сам диск был разбит на 2 раздела. Посмотрим, как происходит процесс монтирования. Один раз я снял образ (imgae.bin) всего устройства /dev/sdb, второй раз выбрал дамп отдельного раздела /dev/sdb1 в образ (image2.bin). Посмотрим, что получилось:

Основное окно программы

Основное окно программы

Нажимаем кнопку «Mount new…», выбираем наш файл-образ. Первый у меня сразу с 2-мя разделами, второй — только с первым.

Выбираем файл-образ

Выбираем файл-образ

Если монтируем тот, который содержит в себе несколько — появляется диалоговое окно с выбором конкретного раздела с образа. Можно позднее в опциях подключить все диски:

Выбор отдельного раздела

Выбор отдельного раздела

Ниже привел основное окно подключения образа. Обратите внимание на настройки программы, здесь можно не просто подключить наш образ, но ещё и поместить его непосредственно в RAM, а так же создать пустой диск в RAM для работы с различными файлами на большой скорости. Представляете скорость чтения-записи на такой том? :)

Основное окно подключения образа

Основное окно подключения образа

Помимо выбора буквы диска и типа видимого тома можно сделать монтирование только в режиме чтения, а так же указать смещение и начало тома относительно начала файла-образа. Очень удобно, например, чтобы проверять отдельные участки диска (в RAM) не подгружая его целиком.

В проводнике открывается содержимое диска с WinXP

В проводнике открывается содержимое диска с WinXP

Вот тут видно содержимое диска из образа. Операции чтения возможны и на весьма неплохой скорости.

В главном окне программы все диски

В главном окне программы все диски

Здесь мы видим все тома, примонтированные в программе. Можно легко переподключить с другими параметрами, например. Для выхода используем опцию размонтирования и выхода и всё!

Надеюсь, вам этот инструмент понравится так же, как и мне! Пользуйтесь!



В избранное