电子数据取证-驱动器

电子数据取证空间
人工智能领域优质创作者
博客专家认证
2022-08-05 21:57:32

①磁盘驱动器:一个典型的磁盘驱动器每个扇区存储512字节。(对于高级格式磁盘,每个扇区存储4096字节)将柱面数乘以磁头磁头数,再乘以扇区数,就可以确定磁盘上可寻址字节的总数。

②Windows操作系统可以有三个主分区,后面跟着一个扩展分区,扩展分区可以包含一个或者多个逻辑驱动器。检查分区物理级别的一种方法是使用磁盘编辑器,如winhex或者hex workshop。并详细介绍了使用winhex确定磁盘操作系统的步骤。

③文件分配表(fat)是微软为软盘设计的文件结构数据库。他被用来组织磁盘上的文件,这样操作系统就可以找到它需要的文件。fat16允许大簇的一个无意的副作用是,随着簇大小的增加,它减少了碎片化。

④在Windows资源管理器中或者使用ms-dos delete 命令删除一个文件时,操作系统会在相关目录项中文件名的首字母位置插入十六进制 e5(oxe5)。这个值告诉操作系统该文件不再可用,可以将一个新文件写入相同的集群位置。

...全文
97 回复 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

12

社区成员

发帖
与我相关
我的任务
社区描述
电子取证是指利用计算机软硬件技术,以符合法律规范的方式对计算机入侵、破坏、欺诈、攻击等犯罪行为进行证据获取、保存、分析和出示的过程。
大数据程序人生 高校 上海·松江区
社区管理员
  • MC数据局
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧