dd / dev / zero è indicato come pulizia forense ed è in genere eseguito prima dell'imaging forense dei dati da un dispositivo all'altro al fine di mitigare la contaminazione incrociata. Ciò include i nuovi dispositivi appena rimossi dalla confezione a causa dei file del produttore e così via.
ESEGUIRE LA SALVATURA FORENSA:
Download "dd for Windows" and open Windows Command-line ("cmd.exe").
Type: "cd /D [directory]" to the "dd" folder.
Type: "dd --list" to show list of Volumes, Disks, and Partitions. Locate your device.
Type: "dd if=/dev/zero of=\\?\Device\Harddisk1\Partition0 --progress"
Choose between "/dev/zero" and "/dev/random" as the write operation. Ensure you select your device based on step 3.
VERIFICARE IL FUNZIONAMENTO SCRIVERE ZERO:
Wait for the zero or random write process to complete and then run hexdump to display hexadecimal value, which should read all zeros for "/dev/zero" process. Choose one of the following:
Type: "dd if=\\?\Device\Harddisk1\Partition0 | hexdump -C"
Type: "hexdump.exe -C \\.\d:" where [\\.\d:] is [unformatted directory]
Il risultato di Zero Scrivi usando " dd if = \? \ Device \ Harddisk1 \ Partition0 | hexdump -C " e continuerà ad analizzare gli zeri (dati nulli) fino alla fine del disco. L'unità utilizzata nell'immagine NON è stata formattata dopo aver eseguito la procedura di scrittura zero . L'immagine seguente mostra quello che sarebbe considerato un successo Zero Write:
https://i.stack.imgur.com/idpHc.png
Il risultato esadecimale della stampa dopo aver formattato SOLO l'unità. Questo mostra che qualsiasi alterazione del contenuto dell'unità attiverà una stampa invece di passare attraverso l'intera unità mostrando tutti gli zeri (dati null). L'immagine seguente mostra quello che sarebbe considerato un errore Zero Write:
https://i.stack.imgur.com/JghoO.png
AVVERTIMENTO:
L'unità deve trovarsi in uno stato illeggibile (RAW - unità di formato prima dell'uso), altrimenti " Errore durante l'apertura del file nativo ... operazione completata con successo " o " Errore durante la scrittura del file ... Accesso negato " risulterà senza alcun intervento da parte di Windows strumento " dd " basato .
Il metodo più semplice per mettere l'unità in stato RAW è eseguire il processo " / dev / zero " spiegato sopra, si guasterà immediatamente, quindi rimuoverà e reinserirà l'unità. Verrà visualizzato il messaggio " Formatta prima dell'uso ... ", fare clic su Annulla, quindi ripetere lo stesso processo " / dev / zero " per scrivere zero (dati null) o dati pseudo-casuali sull'unità.