dd / dev / zero jest określane jako czyszczenie danych kryminalistycznych i zwykle wykonuje się je przed obrazowaniem kryminalistycznym danych z jednego urządzenia do drugiego w celu ograniczenia zanieczyszczenia krzyżowego. Obejmuje to nowe urządzenia świeżo usunięte z opakowania z powodu plików producenta i tak dalej.
WYKONAJ WYCIEK KĄPIELOWY:
Download "dd for Windows" and open Windows Command-line ("cmd.exe").
Type: "cd /D [directory]" to the "dd" folder.
Type: "dd --list" to show list of Volumes, Disks, and Partitions. Locate your device.
Type: "dd if=/dev/zero of=\\?\Device\Harddisk1\Partition0 --progress"
Choose between "/dev/zero" and "/dev/random" as the write operation. Ensure you select your device based on step 3.
SPRAWDŹ WERYFIKACJĘ ZEROWANIA
Wait for the zero or random write process to complete and then run hexdump to display hexadecimal value, which should read all zeros for "/dev/zero" process. Choose one of the following:
Type: "dd if=\\?\Device\Harddisk1\Partition0 | hexdump -C"
Type: "hexdump.exe -C \\.\d:" where [\\.\d:] is [unformatted directory]
Wynik zapisu zerowego przy użyciu „ dd if = \? \ Device \ Harddisk1 \ Partition0 | hexdump -C ” i będzie kontynuował parsowanie zer (danych zerowych) aż do końca dysku. Dysk użyty w obrazie NIE został sformatowany po wykonaniu procedury zerowego zapisu . Poniższy obraz przedstawia, co można uznać za sukces zapisu zerowego:
https://i.stack.imgur.com/idpHc.png
Wynik wydruku szesnastkowego po TYLKO sformatowaniu napędu. To pokazuje, że wszelkie zmiany zawartości dysku spowodują wydruk zamiast przejścia przez cały dysk, pokazując wszystkie zera (dane zerowe). Poniższy obraz przedstawia błąd, który można uznać za błąd zapisu zerowego:
https://i.stack.imgur.com/JghoO.png
OSTRZEŻENIE:
Dysk musi być w stanie nieczytelnym (dysk w formacie RAW przed użyciem), w przeciwnym razie „ Błąd natywnego otwierania pliku ... operacja zakończona powodzeniem ” lub „ Błąd zapisu pliku ... Odmowa dostępu ” nastąpi bez żadnych działań w systemie Windows oparte na narzędziu „ dd ”.
Najłatwiejszą metodą wprowadzenia napędu w stan RAW jest wykonanie opisanego powyżej procesu „ / dev / zero ”, natychmiast zawiedzie, a następnie wyjmie i włoży ponownie dysk. Zostanie wyświetlony komunikat „ format przed użyciem ... ”, kliknij przycisk Anuluj, a następnie powtórz ten sam proces „ / dev / zero ”, aby zapisać na dysku zera (dane zerowe) lub dane pseudolosowe.