2009-10-29から1日間の記事一覧

A Discussion of Virtual Machines Related to Forensics Analysis

sec

http://www.forensicfocus.com/downloads/virtual-machines-forensics-analysis.pdf VMイメージ本体ファイル「vmdk」→DDファイル変換はFTK Imagerで。 メモリ内容格納ファイル vmem は Volatilityで。