【電子取證:鏡像仿真篇】Windows Server鏡像仿真、vmdk鏡像仿真


Windows Server鏡像仿真、vmdk鏡像仿真

時間過得真快呀!--【suy999】

 

一、qemu-img鏡像轉換工具

 qemu-img(v2.3.0.0)鏡像轉換工具,對應有Windows和Linx版本,通過“命令”將raw、qcow2等鏡像轉換成vmdk文件。
【qemu-img下載地址:https://cloudbase.it/qemu-img-windows/】

 

(一)raw、qcow2等鏡像裝換為vmdk

1、RAW鏡像轉換命令

命令:
./qemu-img convert -f raw NDASH.raw【鏡像的絕對路徑】 -O vmdk NDASH.vmdk【鏡像的保存路徑】
切換到qemu-img的目錄下,shift右鍵進cmd敲命令;鏡像轉換快慢依據鏡像的大小,轉換成功后會換行顯示可輸入命令的狀態,如下圖;

 

 

-p 顯示轉換進度
-f 原有鏡像格式
-O 輸出鏡像格式

 

 

二、VMware新建虛擬機

VMware Workstation 16 Pro (v16.0.0)
【VM官網鏈接:“https://www.vmware.com/products/workstation-pro/workstation-pro-evaluation.html”】

1、新建虛擬機

1)新建虛擬機:
創建新的虛擬機->“自定義(高級)”->下一步,虛擬機硬件兼容性默認即可!
2)稍后安裝操作系統
3)選擇對應的鏡像系統
4)虛擬機保存位置

 

 

 

 選擇對應操作系統;填寫虛擬機名稱、虛擬機保存的位置,默認保存在C盤,建議選擇保存在其它容量大的分區里。

 

 

 

2、固件類型->"BIOS"

*"注意一"!!!

 這個很重要!選擇錯誤,系統無法正確引導啟動。
Windows配置方面,舊系統一般選擇BIOS,多數電腦都是UEFI,Windows服務器優先選BIOS!!!

 

 

3、處理器、內存及其它配置

 有條件的建議配置高一些,方便運行虛擬機。處理器和內存分配太小了會卡,有時候鏡像數據量大還不一定能運行起來。

4、磁盤類型->“IDE”

*"注意二"!!!

	網絡連接其實都可以,不過后面如果需要連接虛擬機服務器的數據庫、網站等,就需要選擇“橋接”;配置可自行查找或后面再補充說明。
	磁盤類型一樣看所選鏡像,Windows Server選擇的是“IDE”!!!

 

 

5、選擇磁盤

*“注意三”!!!

選擇現有磁盤還是物理磁盤的問題:看是否掛載鏡像為本地磁盤;
	區別:使用FTK Imager等掛載成本地磁盤,那做的所有操作都是虛擬的,就是不對原始鏡像有修改!
	而選擇“使用現有虛擬磁盤”,會對鏡像的數據進行改動!!!你的每一次操作都時刻在改變鏡像的數據,所以要做好備份的准備!!!千萬不要對原始鏡像直接瞎搞,要做的話用副本!!!

6、完成創建虛擬機

	到這里直接下一步即可完成虛擬機的創建了。

 

 

*添加硬盤

	現在多數是兩個鏡像,一個系統盤一個數據盤,這時候就要在編輯里面,選擇添加硬盤的方式,添加剩余的鏡像到里面

 

	磁盤類型和前面一致

7、打開虛擬機

	有時候使用主機的快捷鍵不是很方便,可以點虛擬機上面的小箭頭進入系統頁面。

選擇需要登陸的賬號

 

 

三、錯誤示范

*"注意四"!!!

	如果出現“Windows錯誤恢復”,在嘗試正常啟動、安全模式、修復系統還不行……,就別再別瞎折騰了,好好看下是不是步驟中,
操作系統有沒有選錯?磁盤類型有沒有選錯?特別是磁盤類型。我測試過一些Windows Server選擇windows10也可以正常啟動,選擇windows7就不一定,有興趣的可以自己研究!

 

 

結語

	注意點照常寫出來了,提醒下考慮到數據安全性!在選擇現有磁盤時候,數據會被修改,重要數據務必使用備份進行實驗操作!!!

 

友情提示

下一篇:密碼破解-Windows虛擬機密碼破解

 

名稱 時間
開始編制日期: 2020 年 11 月 08 日
最后編輯日期: 2020 年 11 月 09 日


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM