dd / dev / zero называется Forensic Wipe и обычно выполняется перед криминалистической визуализацией данных с одного устройства на другое, чтобы уменьшить перекрестное загрязнение. Это включает в себя новые устройства, недавно извлеченные из упаковки из-за файлов производителя и так далее.
ВЫПОЛНИТЬ СУДЕБНУЮ ВИПУ:
Download "dd for Windows" and open Windows Command-line ("cmd.exe").
Type: "cd /D [directory]" to the "dd" folder.
Type: "dd --list" to show list of Volumes, Disks, and Partitions. Locate your device.
Type: "dd if=/dev/zero of=\\?\Device\Harddisk1\Partition0 --progress"
Choose between "/dev/zero" and "/dev/random" as the write operation. Ensure you select your device based on step 3.
ПРОВЕРЬТЕ НУЛЕВУЮ ЗАПИСЬ
Wait for the zero or random write process to complete and then run hexdump to display hexadecimal value, which should read all zeros for "/dev/zero" process. Choose one of the following:
Type: "dd if=\\?\Device\Harddisk1\Partition0 | hexdump -C"
Type: "hexdump.exe -C \\.\d:" where [\\.\d:] is [unformatted directory]
Результат нулевой записи с использованием « dd if = \? \ Device \ Harddisk1 \ Partition0 | hexdump -C » и продолжит синтаксический анализ нулей (нулевых данных) до конца диска. Диск, использованный в образе, НЕ был отформатирован после выполнения процедуры нулевой записи . На следующем рисунке показано, что можно считать успехом нулевой записи:
https://i.stack.imgur.com/idpHc.png
Шестнадцатеричный результат распечатки после ТОЛЬКО форматирования диска. Это показывает, что любое изменение содержимого диска вызовет распечатку вместо того, чтобы пробегать весь диск, показывая все нули (нулевые данные). На следующем рисунке показано, что можно считать ошибкой нулевой записи:
https://i.stack.imgur.com/JghoO.png
ПРЕДУПРЕЖДЕНИЕ:
Диск должен быть в нечитаемом состоянии (диск в формате RAW перед использованием), в противном случае « Ошибка при открытии исходного файла ... операция успешно завершена » или « Ошибка при записи файла ... Доступ запрещен » произойдет без каких-либо действий, предпринятых с помощью Windows. основанный инструмент " дд ".
Самый простой способ перевода накопителя в состояние RAW - выполнить описанный выше процесс « / dev / zero », он сразу же завершится с ошибкой, затем извлечет и снова вставит накопитель. Появится сообщение « отформатировать перед использованием ... », нажмите «Отмена», а затем повторите тот же процесс « / dev / zero », чтобы записать на диск нули (нулевые данные) или псевдослучайные данные.