[Forensic] Monter une image de disque dur
Vous venez de faire votre image de disque dur avec dd, maintenant vous souhaitez l’analyser, voici une méthode simple et efficace.
Méthode rapide
- Monter le disque en périphérique loop
sudo losetup -f -P mondisque.dd
Le disque est alors accessible au travers de votre explorateur de fichiers Linux.
En fin de traitement, il faut libérer le disque.
Pour cela, identifier le loop utilisé :
sudo losetup -l|grep -i "mondisque"Déconnecter le loopback :
sudo losetup -d /dev/loopXoù X représente le numéro de loopback utilisé.
Si cela ne fonctionne pas, utiliser :
sudo losetup -DAccueil > Notes Techniques > Sécurité Informatique > [Forensic] Monter une image de disque dur