dd / dev / zero disebut sebagai Penghapusan Forensik dan biasanya dilakukan sebelum pencitraan data forensik dari satu perangkat ke perangkat lain untuk mengurangi kontaminasi silang. Ini termasuk perangkat baru yang baru saja dihapus dari kemasannya karena file pabrikan dan sebagainya.
LAKUKAN FORENSIK EXECUTE:
Download "dd for Windows" and open Windows Command-line ("cmd.exe").
Type: "cd /D [directory]" to the "dd" folder.
Type: "dd --list" to show list of Volumes, Disks, and Partitions. Locate your device.
Type: "dd if=/dev/zero of=\\?\Device\Harddisk1\Partition0 --progress"
Choose between "/dev/zero" and "/dev/random" as the write operation. Ensure you select your device based on step 3.
VERIFIKASI NOL MENULIS OPERASI:
Wait for the zero or random write process to complete and then run hexdump to display hexadecimal value, which should read all zeros for "/dev/zero" process. Choose one of the following:
Type: "dd if=\\?\Device\Harddisk1\Partition0 | hexdump -C"
Type: "hexdump.exe -C \\.\d:" where [\\.\d:] is [unformatted directory]
Hasil Zero Write menggunakan " dd if = \? \ Device \ Harddisk1 \ Partition0 | hexdump -C " dan akan melanjutkan parsing nol (data nol) hingga akhir drive. Drive yang digunakan dalam gambar TIDAK diformat setelah menjalankan prosedur Zero Write . Gambar berikut ini menggambarkan apa yang dianggap sebagai kesuksesan Zero Write:
https://i.stack.imgur.com/idpHc.png
Hasil cetak heksadesimal setelah HANYA memformat drive. Ini menunjukkan setiap perubahan pada konten drive akan memicu hasil cetak alih-alih menjalankan seluruh drive yang menunjukkan semua nol (data nol). Gambar berikut menggambarkan apa yang dianggap sebagai Zero Write gagal:
https://i.stack.imgur.com/JghoO.png
PERINGATAN:
Drive harus dalam keadaan tidak dapat dibaca (RAW - format drive sebelum digunakan) jika tidak, " File pembuka asli kesalahan ... operasi selesai dengan sukses " atau " File penulisan kesalahan ... Akses ditolak " akan menghasilkan tanpa tindakan yang diambil menggunakan Windows berdasarkan " dd " tool.
Metode termudah untuk menempatkan drive ke keadaan RAW adalah dengan menjalankan proses " / dev / zero " yang dijelaskan di atas, ia akan segera gagal, kemudian hapus dan masukkan kembali drive. " Format sebelum gunakan prompt ... " akan muncul, klik batal, dan kemudian ulangi proses " / dev / nol " yang sama untuk menulis nol (data nol) atau data pseudo-acak ke drive.