„13.04.2023 - Übung 4/Digitale Forensik, Übung 4.md“ ändern
parent
7dd74ddcf8
commit
73a10ec93f
|
@ -78,7 +78,7 @@ Durch Ausführen des Befehls lsblk -f konnten wir das Dateisystem in der Image-D
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
**Schritt 6:** Extrahiere die befindlichen Dateien mit Hilfe des Softwaretools "fls" sowie "icat" aus dem Sleuth Kit und gebe die dazugehörigen Offsets und Hashes an. Hierbei sollte auch die Option "-r" verwendet werden, um auch gelöschte Dateien zu extrahieren.
|
**Schritt 6:** Extrahieren der befindlichen Dateien mit Hilfe des Softwaretools "fls" sowie "icat" aus dem Sleuth Kit und die dazugehörigen Offsets und Hashes angeben:
|
||||||
|
|
||||||
```
|
```
|
||||||
2023-04-17 19:05:52 $ fls vUSBKopieNeu.img
|
2023-04-17 19:05:52 $ fls vUSBKopieNeu.img
|
||||||
|
|
Loading…
Reference in New Issue