Криминалистическое создание образов дисков

★ 8.4 · security

acquiring-disk-image-with-dd-and-dcfldd — это скилл для Claude Code, который создаёт криминалистически обоснованные побитовые образы дисков с помощью dd и dcfldd на Linux-рабочей станции с одновременной верификацией целостности через MD5 и SHA-256. Скилл охватывает полный цикл сбора доказательств: идентификацию устройства, программную или аппаратную защиту от записи, получение образа, верификацию хешей до и после снятия копии, а также формирование документации для юридического или следственного дела. Поддерживается разбивка больших образов на сегменты, сжатие и ведение журналов ошибок через dcfldd. Подходит специалистам по цифровой криминалистике и инцидент-реагированию, которым нужно снять верифицированную копию подозрительного диска, USB-устройства или карты памяти перед деструктивным анализом или передачей в суд.