【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

Windows Server镜像仿真、vmdk镜像仿真

时间过得真快呀!–【suy999】

一、qemu-img镜像转换工具

qemu-img(v2.3.0.0)镜像转换工具,对应有Windows和Linx版本,通过"命令"将raw、qcow2等镜像转换成vmdk文件。    【qemu-img下载地址:https://cloudbase.it/qemu-img-windows/】

(一)raw、qcow2等镜像装换为vmdk

1、RAW镜像转换命令

命令:    ./qemu-img convert -f raw NDASH.raw【镜像的绝对路径】 -O vmdk NDASH.vmdk【镜像的保存路径】    切换到qemu-img的目录下,shift右键进cmd敲命令;镜像转换快慢依据镜像的大小,转换成功后会换行显示可输入命令的状态,如下图;

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真
-p 显示转换进度-f 原有镜像格式-O 输出镜像格式

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

二、VMware新建虚拟机

VMware Workstation 16 Pro (v16.0.0)    【VM官网链接:"https://www.vmware.com/products/workstation-pro/workstation-pro-evaluation.html"】

1、新建虚拟机

1)新建虚拟机:    创建新的虚拟机->"自定义(高级)"->下一步,虚拟机硬件兼容性默认即可!2)稍后安装操作系统3)选择对应的镜像系统4)虚拟机保存位置

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真
选择对应操作系统;填写虚拟机名称、虚拟机保存的位置,默认保存在C盘,建议选择保存在其它容量大的分区里。

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

2、固件类型->”BIOS”

*”注意一”!!!

这个很重要!选择错误,系统无法正确引导启动。    Windows配置方面,旧系统一般选择BIOS,多数电脑都是UEFI,Windows服务器优先选BIOS!!!

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

3、处理器、内存及其它配置

有条件的建议配置高一些,方便运行虚拟机。处理器和内存分配太小了会卡,有时候镜像数据量大还不一定能运行起来。

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

4、磁盘类型->”IDE”

*”注意二”!!!

网络连接其实都可以,不过后面如果需要连接虚拟机服务器的数据库、网站等,就需要选择"桥接";配置可自行查找或后面再补充说明。
    磁盘类型一样看所选镜像,Windows Server选择的是"IDE"!!!

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

5、选择磁盘

*”注意三”!!!

选择现有磁盘还是物理磁盘的问题:看是否挂载镜像为本地磁盘;
    区别:使用FTK Imager等挂载成本地磁盘,那做的所有操作都是虚拟的,就是不对原始镜像有修改!
    而选择"使用现有虚拟磁盘",会对镜像的数据进行改动!!!你的每一次操作都时刻在改变镜像的数据,所以要做好备份的准备!!!千万不要对原始镜像直接瞎搞,要做的话用副本!!!

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

6、完成创建虚拟机

到这里直接下一步即可完成虚拟机的创建了。

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

*添加硬盘

现在多数是两个镜像,一个系统盘一个数据盘,这时候就要在编辑里面,选择添加硬盘的方式,添加剩余的镜像到里面

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真
磁盘类型和前面一致

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

7、打开虚拟机

有时候使用主机的快捷键不是很方便,可以点虚拟机上面的小箭头进入系统页面。

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

选择需要登陆的账号

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

三、错误示范

*”注意四”!!!

如果出现"Windows错误恢复",在尝试正常启动、安全模式、修复系统还不行......,就别再别瞎折腾了,好好看下是不是步骤中,
操作系统有没有选错?磁盘类型有没有选错?特别是磁盘类型。我测试过一些Windows Server选择windows10也可以正常启动,选择windows7就不一定,有兴趣的可以自己研究!

【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

结语

注意点照常写出来了,提醒下考虑到数据安全性!在选择现有磁盘时候,数据会被修改,重要数据务必使用备份进行实验操作!!!

友情提示

下一篇:密码破解-Windows虚拟机密码破解

名称时间开始编制日期:2020 年 11 月 08 日最后编辑日期:2020 年 11 月 09 日

Original: https://www.cnblogs.com/ndash/p/13946656.html
Author: 蘇小沐
Title: 【电子取证:镜像仿真篇】Windows Server镜像仿真、vmdk镜像仿真

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/606358/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

  • 5.7 Linux Vim可视化模式

    相信大家都使用过带图形界面的操作系统中的文字编辑器,用户可以使用鼠标来选择要操作的文本,非常方便。在 Vim 编辑器中也有类似的功能,但不是通过鼠标,而是通过键盘来选择要操作的文本…

    Linux 2023年6月7日
    0127
  • Makefile

    target … : prerequisites … command … … target可以是一个object file(目标文件),也可以是一个执行文件,还可以…

    Linux 2023年6月7日
    098
  • 超算TOP500中的Linux占比——Operating System&Operating System Family

    2022-09-18-21:28:59 老师作业说明: TOP500中国超算占比,LINUX系统占比 说明:当时使用的是bing搜索,中国超算占比其实澎湃新闻什么的都有介绍,但是我…

    Linux 2023年6月6日
    0102
  • shell中参数的用法 && wait的用法

    转载自https://www.jianshu.com/p/4db526ff6560 参数 说明 $0 当前脚本的文件名(间接运行时还包括绝对路径) $n 传递给脚本或函数的参数。n…

    Linux 2023年5月28日
    092
  • 定时备份Docker中的MySQL数据库

    新建脚本 mysql_bak.sh mysql 为docker中的mysql容器名 #!/bin/bash docker_name=mysql data_dir="/op…

    Linux 2023年6月14日
    0110
  • vue过滤器和生命周期——day02

    vue之过滤器和生命周期——day02 过滤器: 概念:Vue.js 允许你自定义过滤器, 可被用作一些常见的文本格式化。过滤器可以用在两个地方: mustache 插值和 v-b…

    Linux 2023年6月7日
    0130
  • Pycharm设置python文件头

    设置路径为: File->Setting->Editor->File and code Templates->Python Script 可用的预定义文件模…

    Linux 2023年6月8日
    0113
  • phpcms如何在前台文章列表前显示所属类别名称

    最近做单位网站模版遇到的问题,欲实现的效果: 但是phpcms中自带的文章列表标签没有这个功能,数据库中文章表中也只有类别id的字段,因此不能通过简单的{$r[catname]}读…

    Linux 2023年6月13日
    093
  • Linux静默安装weblogic12(fmw_12.1.3.0.0_wls.jar)

    1、安装JDK环境 2、创建安装用户 3、配置JAVA环境变量 4、创建响应文件wls.rsp 响应文件中的项一定要写全,否则会报奇怪的错误。 5、创建Loc文件oraInst.l…

    Linux 2023年6月14日
    0103
  • RPA微信机器人汇总

    bash;gutter:true; 一、微信广告PDF对账单数据提取机器人 【机器人详情】 微信广告对账结算单为PDF文件,从每一期对账单文件中提取结算数据,统计成excel表格,…

    Linux 2023年6月7日
    0129
  • 配置免密登陆服务器

    前言 原来自己学习的时候在阿里云买自己的学习机,一台主机自己瞎折腾。但是参加工作以后管理的主机越来越多了,上服务器看的频率也越来越频繁,虽然有时候shell管理工具可以很方便的保存…

    Linux 2023年5月27日
    0138
  • 【5】2022年7月

    7月3日 总结3号的一天就是只有一句话,”自己经历了什么只有自己最清楚,不要辜负自己经历的”。 7月3号凌晨2点,收拾好行李和整理房间,在网上购买日常用品到…

    Linux 2023年6月13日
    086
  • 画图3D Paint 3D工作区黑屏

    最近不知道画图3D抽什么风,黑屏了。 后来研究很久,发现这货竟然是用独立显卡,集显带不起来。 解决方案是在Nvidia控制面板给他分配独立显卡,不要使用集显,不要使用集显,不要使用…

    Linux 2023年6月13日
    0121
  • POJ1475(Pushing Boxes)–bbffss

    假设只有一个箱子。游戏在一个R行C列的由单位格子组成的区域中进行,每一步, 你可以移动到相邻的四个格子中的一个,前提是那个格子是空的;或者,如果你在箱子旁边,你也可以推动箱子前进一…

    Linux 2023年6月7日
    0108
  • HTS备份脚本

    #!/bin/bash #program:用于升级前后备份;看时间戳 #author:sundz #version:v1 20220610 创建脚本 备份mysql以及aboss程…

    Linux 2023年6月7日
    072
  • DHCP欺骗攻击—模拟

    实验拓扑: 基本配置: DHCP服务器配置: 客户端配置: 攻击者配置: 使用云与kail桥接 云: kail虚拟机配置: 为kali linux也添加一张网卡,桥接到VMnet1…

    Linux 2023年6月13日
    095
亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球