참교육
QEMU IMAGE FILE to VM FILE 본문
Win32 Disk Imager 를 활용하여 부팅 디스크를 제작하였으나 실제 컴퓨터에 부팅작업을 진행했을 시 오류를 출력하였다. 분석 PC 가 가상머신 이미지임을 가정하고 테스트를 진행하였다.
① qemu 모듈 설치 ‘sudo apt-get install qemu'
② qemu-img convert -pO vmdk /dd 경로 /vmdk 경로 (dd 이미지로부터 vmdk 파일로의 변환)
※ -p: 필수 옵션은 아니지만 변환이 완료되었을 때 가독성이 좋게 출력된다.
※ -O: Output 명시 옵션으로 현재 명령어에서는 출력 형식이 vmdk 로 지정되어 있다.
③ 변환이 완료되면 vmware 에서 vmdk 에 맞는 운영체제를 iso 파일 없이 설치한다.
※ 이번 분석의 경우 Windows 7
※ 'I will install the operation system later'을 선택한다.
④ vmdk 만 해당 가상머신 폴더에 넣어준 후 부팅하면 된다. vmx 를 추출한 vmdk 로 연결하여 실행한다.
'포렌식' 카테고리의 다른 글
RAW IMAGE to VMDK (0) | 2019.04.05 |
---|---|
Ubuntu DD 명령어 원격으로 전송하기 (0) | 2017.08.09 |
레지스트리 수정을 이용한 논라적 쓰기 방지 (0) | 2017.08.03 |
메모리에 존재하는 python 코드 복구 (0) | 2017.07.04 |
ELK (0) | 2017.06.08 |