Adli incelemelerde DD komutunun kullanımı

Share

Linux kullanıcılarının vazgeçilmez komutu DD’den bahsedeceğim. DD komutu en eski disk araçlarından biridir. DD komutunun genel özellikleri ise;

  • Diskteki verilerin imhası.
  • Bir bölümü veya sürücünün tüm bölümünü yedekleme, geri yükleme.
  • Sabit boyutta dosyalar oluşturma.
  • Veri formatlarının dönüşümü.

DD komutu hem Linux hem de Windowsta çalıştırılabilir.

Linux’ta kullanımı

Linux’larda standart olarak yüklü gelir ve birkaç örnek komut;

Diskin içeriğini temizlemek için;

# dd if=/dev/zero of=/dev/sdb

Geri yükleme işlemi için bir bölüm HDD yedeklemesi almak;

# dd if=/dev/sda2 of=~/hdddisk.img

Bir dosyayı bir konumdan başka bir konuma kopyalamak için;

# dd if=/home/user/kodbey.tar.gz of=/mnt/kodbey.tar.gz

Bir sabit diski başka bir sabit diske kopyalamak için;

# dd if=/dev/sda of=/dev/sdb

İmaj dosyasını başka bir makineye geri yüklemek için;

# dd if=hdadisk.img of=/dev/sdb3

Oluşturulan imajı sıkıştırmak için gzip veya bzip2 kullanılabilir;

# dd if=/dev/sda2 | bzip hdadisk.img.bz2

Disk üzerindeki verilerin imha (wipe) edilmesi için:

# dd if=/dev/zero of=/dev/sdx bs=1M conv=noerror
Bu komut sayesinde 1M sıfır byte bilgisi (00) sda olarak nitelendirilen disk üzerine yazılacaktır. Disk üzerinde partition’ların bir önemi olmaz, disk tamamen sıfır ile doldurulur.

 

Windows’ta kullanımı

Yazılımı indirdikten sonra, dd.exe dosyası C: dizinine kopyalanır.

CMD komut istemi yönetici olarak açıldıktan sonra cd\ komutu ile kök dizine gidilerek aşağıdaki bir kaç örnek kodlar çalıştırılabilir.

Diskin imajını almak için;

dd if=\\. \a: of=c:\temp\disk.img bs=1440k

İmajı diske geri yazmak için;

dd if=c:\temp\disk.img of=\\. \a: bs=1440k

Kaynak : kodbey

(Visited 554 times, 1 visits today)