GNU/Linux >> Linux の 問題 >  >> Linux

vshadowmount:コマンドが見つかりません

Windows ボリューム シャドウ コピー サービス (VSS) を使用すると、オペレーティング システムの実行中にファイル (保護されたシステム ファイルも含む) のバックアップを作成できます。 Windows は VSS を使用して、NTFS ボリューム上のデータ ブロックの定期的な差分バックアップを作成します。これらのバックアップはボリューム シャドウ コピーと呼ばれ、ボリュームのルートにあるシステム ボリューム情報フォルダーに格納されます。これらのバックアップを分析することで、フォレンジック ツールは、さまざまな時点でのシステム (ユーザー データを含む) の様子のスナップショットを提供し、削除または上書きされたファイルの回復、以前の時点からのレジストリとログ ファイルのスナップショット、および比較を可能にします。時間の経過とともにファイルがどのように変更されたかを示します。稼働中のシステムでは、vssadmin コマンドを使用して、使用可能なボリューム シャドウ コピーを一覧表示できます。

オープンソース ツールを使用して、イメージ ドライブからボリューム シャドウ コピー データにアクセスすることもできます。この目的で人気のあるプロジェクトの 1 つは、https://github.com/libyal/libvshadow にある libvshadow です。 libvshadow は、SIFT フォレンジック ワークステーションにも含まれています。 libvshadow をインストールすると、ボリューム シャドウ コピー データにアクセスするための 2 つのコマンド ライン ツールが提供されます。 vshadowinfo ユーティリティは存在するボリューム シャドウ コピーを表示し、vshadowmount を使用すると、詳細な分析のために特定のボリューム シャドウ コピーをマウントできます。

以下のエラーが発生した場合:

vshadowmount: command not found

選択したディストリビューションに従って、以下のパッケージをインストールしてみてください。

分布 コマンド
Debian apt-get install libvshadow-utils
Ubuntu apt-get install libvshadow-utils
カリ Linux apt-get install libvshadow-utils
Raspbian apt-get install libvshadow-utils


Linux

Linuxteeコマンドの例

  1. Nginxを使用した基本HTTP認証

  2. MacosのMktempは$tmpdirを尊重していませんか?

  3. Ubuntu 18.04 で Postfix を使用して SMTP メール サーバーを構成する方法

Linuxファイルのパーミッション:知っておくべきことすべて

  1. 伝送–Linux用のクロスプラットフォームBitTorrentクライアント

  2. Unixヘッドが「マイナス」と言うのはなぜですか?

  3. Keeper –堅牢でセキュリティ中心のパスワードマネージャー

Ubuntu 18.04でPostfix、Dovecot、Roundcubeを使用してフル機能のメールサーバーをセットアップする方法

  1. DevOpsの再考:それは何ですか?

  2. Ubuntu20.04にAsteriskとFreePBXをインストールする方法

  3. Ubuntu18.04にMySQL8.0をインストールする方法