ດາວໂຫຼດ VMDK Forensic Artifact Extractor (VFAE) ສໍາລັບ Windo

ນີ້ແມ່ນແອັບ Windows ທີ່ມີຊື່ວ່າ VMDK Forensic Artifact Extractor (VFAE) ເຊິ່ງລຸ້ນຫຼ້າສຸດສາມາດດາວໂຫຼດໄດ້ໃນນາມ vfae1.2.rar. ມັນສາມາດດໍາເນີນການອອນໄລນ໌ຢູ່ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີສໍາລັບບ່ອນເຮັດວຽກ.

 
 

ດາວ​ນ​໌​ໂຫລດ​ແລະ​ດໍາ​ເນີນ​ການ​ອອນ​ໄລ​ນ​໌ app ນີ້​ມີ​ຊື່ VMDK Forensic Artifact Extractor (VFAE​) ກັບ OnWorks ໄດ້​ຟຣີ​.

ປະຕິບັດຕາມຄໍາແນະນໍາເຫຼົ່ານີ້ເພື່ອດໍາເນີນການ app ນີ້:

- 1. ດາວ​ໂຫຼດ​ຄໍາ​ຮ້ອງ​ສະ​ຫມັກ​ນີ້​ໃນ PC ຂອງ​ທ່ານ​.

- 2. ໃສ່ໃນຕົວຈັດການໄຟລ໌ຂອງພວກເຮົາ https://www.onworks.net/myfiles.php?username=XXXXX ດ້ວຍຊື່ຜູ້ໃຊ້ທີ່ທ່ານຕ້ອງການ.

- 3. ອັບໂຫລດແອັບພລິເຄຊັນນີ້ຢູ່ໃນຕົວຈັດການໄຟລ໌ດັ່ງກ່າວ.

- 4. ເລີ່ມ emulator ອອນ ໄລ ນ ໌ OS OnWorks ຈາກ ເວັບ ໄຊ ທ ໌ ນີ້, ແຕ່ ດີກ ວ່າ Windows ອອນ ໄລ ນ ໌ emulator.

- 5. ຈາກ OnWorks Windows OS ທີ່ເຈົ້າຫາກໍ່ເລີ່ມຕົ້ນ, ໄປທີ່ຕົວຈັດການໄຟລ໌ຂອງພວກເຮົາ https://www.onworks.net/myfiles.php?username=XXXXX ດ້ວຍຊື່ຜູ້ໃຊ້ທີ່ທ່ານຕ້ອງການ.

- 6. ດາວນ໌ໂຫລດຄໍາຮ້ອງສະຫມັກແລະຕິດຕັ້ງມັນ.

- 7. ດາວໂຫລດ Wine ຈາກບ່ອນເກັບມ້ຽນຊອບແວການແຈກຢາຍ Linux ຂອງທ່ານ. ເມື່ອ​ຕິດ​ຕັ້ງ​ແລ້ວ​, ທ່ານ​ສາ​ມາດ​ຄລິກ​ສອງ​ຄັ້ງ app ເພື່ອ​ດໍາ​ເນີນ​ການ​ໃຫ້​ເຂົາ​ເຈົ້າ​ກັບ Wine​. ນອກນັ້ນທ່ານຍັງສາມາດລອງ PlayOnLinux, ການໂຕ້ຕອບທີ່ແປກປະຫຼາດໃນໄລຍະ Wine ທີ່ຈະຊ່ວຍໃຫ້ທ່ານຕິດຕັ້ງໂປລແກລມ Windows ແລະເກມທີ່ນິຍົມ.

ເຫຼົ້າແວງເປັນວິທີການແລ່ນຊອບແວ Windows ໃນ Linux, ແຕ່ບໍ່ມີ Windows ທີ່ຕ້ອງການ. ເຫຼົ້າແວງແມ່ນຊັ້ນຄວາມເຂົ້າກັນໄດ້ຂອງ Windows ແຫຼ່ງເປີດທີ່ສາມາດເອີ້ນໃຊ້ໂຄງການ Windows ໂດຍກົງໃນ desktop Linux ໃດກໍໄດ້. ໂດຍພື້ນຖານແລ້ວ, Wine ກໍາລັງພະຍາຍາມປະຕິບັດໃຫມ່ຢ່າງພຽງພໍຂອງ Windows ຕັ້ງແຕ່ເລີ່ມຕົ້ນເພື່ອໃຫ້ມັນສາມາດດໍາເນີນການຄໍາຮ້ອງສະຫມັກ Windows ທັງຫມົດໄດ້ໂດຍບໍ່ຕ້ອງໃຊ້ Windows.

VMDK Forensic Artifact Extractor (VFAE)



DESCRIPTION:

VFAE ແມ່ນ​ເຄື່ອງ​ມື​ທີ່​ອີງ​ໃສ່​ປ່ອງ​ຢ້ຽມ​ທີ່​ຂຽນ​ໃນ C++ ທີ່​ສະ​ກັດ​ໄຟລ​໌​ຈາກ​ຮູບ​ພາບ VMDK ແລ່ນ​ລະ​ບົບ​ປະ​ຕິ​ບັດ​ການ Windows​. ເຄື່ອງມືດັ່ງກ່າວໃຊ້ VDDK (Virtual Disk Development Kit) API ສໍາລັບການຍົກຫນັກເຊັ່ນ: ການຕິດຕັ້ງ, ເປີດ, ແລະອ່ານ VMDK ທີ່ເລືອກ. ເມື່ອ vfae.exe ຖືກປະຕິບັດ, ມັນຈະຄັດລອກໄຟລ໌ອອກຈາກໄຟລ໌ VMDK ທີ່ບໍ່ມີສາຍ. ແອັບພລິເຄຊັນອະນຸຍາດໃຫ້ຜູ້ໃຊ້ສາມາດດໍາເນີນການທົດລອງໃຊ້ Windows ໄດ້ໄວ
ໂຄງສ້າງໄດເລກະທໍລີໂດຍການສົ່ງຜົນໄດ້ຮັບໄປຫາໄຟລ໌ຜົນຜະລິດສະເພາະ. ນອກຈາກນັ້ນ, ມັນດໍາເນີນການຄ່າ MD5 hash ກ່ອນແລະຫຼັງຂອງ VMDK ຕົວຂອງມັນເອງຖ້າຈໍາເປັນ. ສໍາລັບຈຸດປະສົງການຊອກຫາໄຟລ໌ສະເພາະ, ມັນຊອກຫາໄຟລ໌ປະເພດໃດນຶ່ງພາຍໃນ VMDK ອອບໄລນ໌ໂດຍອີງໃສ່ການໂຕ້ຖຽງຜ່ານເສັ້ນຄໍາສັ່ງ. ຍິ່ງ​ໄປ​ກວ່າ​ນັ້ນ​, ທ່ານ​ສາ​ມາດ​ສະ​ກັດ​ໄຟລ​໌​ເຫຼົ່າ​ນັ້ນ​ທີ່​ໄດ້​ພົບ​ເຫັນ​ຢູ່​ໃນ​ລະ​ຫັດ​ຍາກ "Extracted Files​" ລະ​ບົບ​ເຊັ່ນ​ດຽວ​ກັນ​ກັບ
ໃຫ້ MD5 hash ຂອງແຕ່ລະໄຟລ໌ທີ່ຖືກສະກັດອອກ.

ຄຸນ​ລັກ​ສະ​ນະ

  • ສາ​ມາດ​ປະ​ຕິ​ບັດ​ກ່ອນ​ແລະ​ຫຼັງ​ການ hashing MD5 ສໍາ​ລັບ VMDK ຂອງ​ທ່ານ​.
  • ໂຄງສ້າງໄດເລກະທໍລີ triage ຂອງລະບົບປະຕິບັດການທີ່ອີງໃສ່ windows (virtual).
  • ຄົ້ນຫາປະເພດໄຟລ໌ສະເພາະຫຼັງຈາກ triage ໄດ້ເກີດຂຶ້ນ.
  • ສະກັດໄຟລ໌ຈາກໄຟລ໌ VMDK ອອບໄລນ໌ໄປຫາແຜ່ນທ້ອງຖິ່ນດ້ວຍຄ່າ MD5 hash ຂອງແຕ່ລະໄຟລ໌.


Audience

ຜູ້ໃຊ້ສຸດທ້າຍຂັ້ນສູງ


ໃນການໂຕ້ຕອບຜູ້ໃຊ້

ເສັ້ນຄໍາສັ່ງ


ພາສາການຂຽນໂປຣແກຣມ

C ++



ນີ້ແມ່ນແອັບພລິເຄຊັນທີ່ຍັງສາມາດເອົາມາຈາກ https://sourceforge.net/projects/vfae/. ມັນໄດ້ຖືກຈັດຢູ່ໃນ OnWorks ເພື່ອໃຫ້ດໍາເນີນການອອນໄລນ໌ໃນວິທີທີ່ງ່າຍທີ່ສຸດຈາກຫນຶ່ງໃນລະບົບປະຕິບັດງານຟຣີຂອງພວກເຮົາ.



ລ່າສຸດ Linux ແລະ Windows ໂຄງການອອນໄລນ໌


ໝວດໝູ່ເພື່ອດາວໂຫລດຊອບແວ ແລະໂປຣແກຣມສຳລັບ Windows ແລະ Linux