Криминалистическое создание образов дисков
★ 8.4 · security
acquiring-disk-image-with-dd-and-dcfldd — это скилл для Claude Code, который создаёт криминалистически обоснованные побитовые образы дисков с помощью dd и dcfldd на Linux-рабочей станции с одновременной верификацией целостности через MD5 и SHA-256. Скилл охватывает полный цикл сбора доказательств: идентификацию устройства, программную или аппаратную защиту от записи, получение образа, верификацию хешей до и после снятия копии, а также формирование документации для юридического или следственного дела. Поддерживается разбивка больших образов на сегменты, сжатие и ведение журналов ошибок через dcfldd. Подходит специалистам по цифровой криминалистике и инцидент-реагированию, которым нужно снять верифицированную копию подозрительного диска, USB-устройства или карты памяти перед деструктивным анализом или передачей в суд.
- #forensics
- #disk-imaging
- #evidence-acquisition
- #dd
- #dcfldd
- #hash-verification