dd / dev / zero wird als forensisches Löschen bezeichnet und wird normalerweise vor der forensischen Abbildung von Daten von einem Gerät zum anderen durchgeführt, um Kreuzkontaminationen zu verringern. Dies schließt neue Geräte ein, die aufgrund von Herstellerdateien usw. frisch aus der Verpackung genommen wurden.
FORENSISCHES WISCHEN AUSFÜHREN:
Download "dd for Windows" and open Windows Command-line ("cmd.exe").
Type: "cd /D [directory]" to the "dd" folder.
Type: "dd --list" to show list of Volumes, Disks, and Partitions. Locate your device.
Type: "dd if=/dev/zero of=\\?\Device\Harddisk1\Partition0 --progress"
Choose between "/dev/zero" and "/dev/random" as the write operation. Ensure you select your device based on step 3.
ÜBERPRÜFEN SIE DEN NULL-SCHREIBBETRIEB:
Wait for the zero or random write process to complete and then run hexdump to display hexadecimal value, which should read all zeros for "/dev/zero" process. Choose one of the following:
Type: "dd if=\\?\Device\Harddisk1\Partition0 | hexdump -C"
Type: "hexdump.exe -C \\.\d:" where [\\.\d:] is [unformatted directory]
Das Ergebnis von Zero Write mit " dd if = \? \ Device \ Harddisk1 \ Partition0 | hexdump -C " und das Parsen von Nullen (Nulldaten) bis zum Ende des Laufwerks. Das im Image verwendete Laufwerk wurde nach dem Ausführen der Zero Write- Prozedur NICHT formatiert . Das folgende Bild zeigt, was als Zero Write-Erfolg angesehen werden kann:
https://i.stack.imgur.com/idpHc.png
Das hexadezimale Ausdruckergebnis NUR nach dem Formatieren des Laufwerks. Dies zeigt, dass jede Änderung des Laufwerksinhalts einen Ausdruck auslöst, anstatt das gesamte Laufwerk mit allen Nullen (Nulldaten) zu durchlaufen. Das folgende Bild zeigt, was als Zero Write-Fehler angesehen wird:
https://i.stack.imgur.com/JghoO.png
WARNUNG:
Das Laufwerk muss sich in einem nicht lesbaren Zustand befinden (Laufwerk im RAW-Format vor der Verwendung), andernfalls wird " Fehler beim Öffnen der nativen Datei ... Vorgang erfolgreich abgeschlossen " oder " Fehler beim Schreiben der Datei ... Zugriff verweigert " angezeigt, ohne dass unter Windows Maßnahmen ergriffen werden basiertes " dd " Tool.
Die einfachste Methode, um das Laufwerk in den RAW-Status zu versetzen, besteht darin, den oben erläuterten Prozess " / dev / zero " auszuführen. Er schlägt sofort fehl und entfernt das Laufwerk und setzt es erneut ein. Die Eingabeaufforderung " Format vor Verwendung ... " wird angezeigt. Klicken Sie auf "Abbrechen" und wiederholen Sie den gleichen Vorgang " / dev / zero ", um entweder Nullen (Nulldaten) oder Pseudozufallsdaten in das Laufwerk zu schreiben.