
Atualmente estou trabalhando como estagiário de verão.
Meu primeiro objetivo é, dada uma coleção de arquivos, recuperar e identificar os tipos de arquivos nela presentes.
Para baixar exemplos de dados pseudo-forenses que tenho usado:Corpos Digitais para pseudo corpus. Estou tentando montar as imagens de disco fornecidas neste site, elas são do tipo E01, E02 etc.montarcomando no linux. Não tive sucesso até agora. Forneça métodos para montar esse pseudo corpus em um ambiente Linux.
Responder1
O site temuma página que menciona o procedimentopara converter os arquivos do formato Encase para o formato RAW (.dd). Assim que conseguir converter os arquivos em arquivos .dd, você pode simplesmente montá-los usando o mount
utilitário:
mount filename.dd /mnt/temp/