这是 dcfldd 命令,可以使用我们的多个免费在线工作站之一在 OnWorks 免费托管服务提供商中运行,例如 Ubuntu Online、Fedora Online、Windows 在线模拟器或 MAC OS 在线模拟器
程序:
您的姓名
dcfldd - 用于取证和安全的 dd 增强版
概要
文件名 [OPTION] ...
商品描述
复制文件,根据选项进行转换和格式化。
bs=字节
强制 ibs=BYTES 和 obs=BYTES
cbs=字节
一次转换 BYTES 个字节
conv=关键字
根据逗号分隔的关键字列表转换文件
计数=块
只复制 BLOCKS 输入块
ibs=字节
一次读取 BYTES 个字节
如果=文件
从 FILE 而不是 stdin 读取
obs=字节
一次写入 BYTES 个字节
的=文件
写入 FILE 而不是 stdout
注意:of=FILE 可以多次使用来写
同时输出到多个文件
的:=命令
exec 并写入输出以处理 COMMAND
寻找=块
在输出开始时跳过 BLOCKS 个 obs 大小的块
跳过=块
在输入开始时跳过 BLOCKS ibs 大小的块
模式=十六进制
使用指定的二进制模式作为输入
文本模式=文本
使用重复文本作为输入
错误日志=文件
将错误消息发送到 FILE 以及 stderr
哈希窗口=字节
对每个 BYTES 量的数据执行散列
哈希=名称
md5、sha1、sha256、sha384 或 sha512
默认算法是 md5。 选择多个算法同时运行输入
逗号分隔列表中的名称
哈希日志=文件
将 MD5 哈希输出发送到 FILE 而不是 stderr
如果您使用多种哈希算法,则可以将每个算法发送到单独的文件
使用约定 ALGORITHMlog=FILE,例如 md5log=FILE1,sha1log=FILE2,
等等
哈希日志:=命令
exec 并写入 hashlog 以处理 COMMAND
ALGORITHMlog:=COMMAND 也以同样的方式工作
hashconv=[之前|之后]
在转换之前或之后执行散列
哈希格式=格式
根据 FORMAT 显示每个哈希窗口
哈希格式迷你语言描述如下
总哈希格式=格式
根据 FORMAT 显示总哈希值
状态=[开|关]
在 stderr 上显示持续的状态消息
默认状态为“开启”
状态间隔=N
每 N 个块更新一次状态消息
默认值为 256
sizeprobe=[如果|的]
确定输入或输出文件的大小
用于状态消息。 (此选项为您提供百分比指标)
警告:不要将此选项用于
磁带设备。
拆分=字节
将每 BYTES 个数据量写入一个新文件
此操作适用于任何跟在后面的=FILE
拆分格式=文本
拆分操作的文件扩展名格式。
您可以在任何组合中使用任意数量的“a”或“n”,默认格式为“nnn” 注意:
split 和 splitformat 选项生效
仅适用于在命令行中出现这些选项后指定的输出文件。
同样,您可以针对不同的输出文件多次指定这些
相同的命令行。 您可以以任意组合使用任意数量的数字
喜欢。 (例如“anaannnaana”是有效的,但很疯狂)
vf=文件
验证 FILE 是否与指定的输入匹配
验证日志=文件
将验证结果发送到 FILE 而不是 stderr
验证日志:=命令
exec 并写入验证结果以处理 COMMAND
- 帮帮我 显示此帮助并退出
- 版
输出版本信息并退出
FORMAT 的结构可以包含任何有效的文本和特殊变量。 内置的
变量使用以下格式:#variable_name# 将 FORMAT 字符串传递给
从命令行编写程序,可能需要将 FORMAT 字符串括起来
“引号。” 下面列出了内置变量:
窗口开始
hashwindow 的起始字节偏移量
窗口结束
hashwindow 的结束字节偏移量
块开始
窗口的起始块(按输入块大小)
块结束
哈希窗口的结束块(按输入块大小)
hash 哈希值
算法
哈希算法名称
针对 例, 此 默认 FORMAT 哈希格式 和 总哈希格式 是:
hashformat="#window_start# - #window_end#: #hash#" totalhashformat="总计
(#算法#):#hash#”
FORMAT 结构体 接受 此 以下 逃生 代码:
\n 换行
\t 标签
\r 回车
\\ 插入“\”字符
## 将 '#' 字符作为文本插入,而不是变量
BLOCKS 和 BYTES 后面可以跟以下乘法后缀:xM M, c 1, w 2,
b 512, kD 1000, k 1024, MD 1,000,000, M 1,048,576, GD 1,000,000,000, G 1,073,741,824, 和
依此类推 T、P、E、Z、Y。每个 KEYWORD 可能是:
ascii 从 EBCDIC 到 ASCII
ebcdic 从 ASCII 到 EBCDIC
ibm 从 ASCII 到交替的 EBCDIC
用空格到 cbs 大小的块填充换行符终止的记录
解锁
用换行符替换 cbs 大小记录中的尾随空格
lcase 把大写改成小写
未删减
不要截断输出文件
ucase 把小写改成大写
拭子交换每对输入字节
NOERROR
读取错误后继续
将每个输入块与 NUL 同步到 ibs 大小; 当与阻止或解除阻止一起使用时,填充
带有空格而不是 NUL
使用 onworks.net 服务在线使用 dcfldd