当前位置: 首页 > article >正文

【镜像取证篇】仿真碎片-记一次镜像仿真失败的复盘过程

【镜像取证篇】仿真碎片-记一次镜像仿真失败的复盘过程

这个是很久以前的一个镜像实验,当时仿真可以看到Windows的启动界面,但却一直无法正常进入系统,不断的尝试修复,都是显示错误,最后把类型改为IDE后,成功仿真进入系统—【蘇小沐】

文章目录

    • 【镜像取证篇】仿真碎片-记一次镜像仿真失败的复盘过程
      • 1、无法仿真成功
      • 实验环境
    • (一)FTK Imager挂载无法仿真
      • 1、挂载成功、无法仿真
      • 2、挂载成功、部分分区无法识别
      • 3、快捷键F8进入高级启动选项
      • 4、选择正常修复启动
    • (二)重新选择IDE类型,成功进入系统
    • 总结

1、无法仿真成功

实验环境

Windows建议用专业版,功能全。

系统
Windows10专业版
VMware Workstation 16 Pro
FTK Imager

(一)FTK Imager挂载无法仿真

sata接口,430GB的机械硬盘,确定是win7系统,仿真一直无法正常进入系统,只能修复,显示错误,最后改为IDE,成功进入系统。

1、挂载成功、无法仿真

2、挂载成功、部分分区无法识别

在这里插入图片描述

镜像挂载区别
在这里插入图片描述

仿真显示如下,可以看到显示的是win7系统
在这里插入图片描述

3、快捷键F8进入高级启动选项

根据提示,进入高级启动选项,尝试修复计算机(不同的设备,快捷键可能有所不同)。
在这里插入图片描述

4、选择正常修复启动

显示"Windows错误恢复",当时只能是不断尝试。
在这里插入图片描述

可以进入开机界面,显示正在启动Windows,但其实还是无法正常进入系统。
在这里插入图片描述

显示"启动修复",启动修复正在检查系统问题…

会尝试修复,过程可能很慢。(但还是无法进入系统)
在这里插入图片描述

修复不成功,基本肯定是选择“磁盘类型”出错。建议重新仿真,选择其它磁盘类型继续尝试;考虑到是以前的老旧电脑,还是Windows7系统,所以选择了IDE。
在这里插入图片描述

(二)重新选择IDE类型,成功进入系统

正常进入了开机界面,可以看到有两个用户,Windows7旗舰版等信息。
在这里插入图片描述

总结

道路千万条,虽然花费了很多时间去尝试,但当你完成它的时候,内心是无比的放松。

书写片面,纯粹做个记录,有错漏之处欢迎指正。

著作所有权归作者 [蘇小沐] 所有,转载请注明文章出处

名称时间
开始编辑日期2021 年 01 月 06 日
最后编辑日期2023 年 05 月 06 日

http://www.kler.cn/a/18435.html

相关文章:

  • go T 泛型
  • docker基础:搭建centos7(详见B站泷羽sec)
  • macos中安装和设置ninja
  • Xshell 7 偏好设置
  • C++容器面试题及参考答案
  • 无人机反制技术与方法:主动防御,被动防御技术原理详解
  • 安装2023最新版_华为欧拉操作系统_OpenEuler操作系统_并配置IP地址_联网---linux工作笔记055
  • JVET-AD0081:一种基于外推滤波器的帧内预测模式
  • 【C++】继承和多态、共有私有和保护、重写
  • ES6之迭代器
  • Windows11关闭Edge/Chrome浏览器触摸板双指前进后退手势(防止误触切换页面)
  • java中设计模式总结
  • liunx 常用命令1-目录/文件:新建、修改、移动和删除
  • O2OA (翱途) 平台 V8.0 发布新增数据台账能力
  • QJsonObject 类
  • Docker安装、Docker基本操作
  • 一名【合格】前端工程师的自检清单
  • 麒麟KylinV10SP1(2203)推荐安装一些硬件监控类软件与使用
  • Socks5 协议简介
  • HTTP第三讲——四层模型、七层模型
  • ChatGPT会对我们日常生活带来什么影响?这些技术会改变我们学习阅读工作方式吗?
  • Netty基础(二)
  • 分析vmlinux编译过程
  • Android 自定义View实战—制作一个简易输入框
  • Python 面向对象
  • 关于百度地图开放平台api覆盖物“自定义Marker图标”不能正常显示的解决方案