dd / dev / zero se conoce como Forensic Wipe y generalmente se realiza antes de obtener imágenes forenses de un dispositivo a otro para mitigar la contaminación cruzada. Esto incluye nuevos dispositivos recién retirados de su embalaje debido a los archivos del fabricante, etc.
EJECUTAR LA LIMPIEZA FORENSE:
Download "dd for Windows" and open Windows Command-line ("cmd.exe").
Type: "cd /D [directory]" to the "dd" folder.
Type: "dd --list" to show list of Volumes, Disks, and Partitions. Locate your device.
Type: "dd if=/dev/zero of=\\?\Device\Harddisk1\Partition0 --progress"
Choose between "/dev/zero" and "/dev/random" as the write operation. Ensure you select your device based on step 3.
VERIFIQUE LA OPERACIÓN DE ESCRITURA CERO:
Wait for the zero or random write process to complete and then run hexdump to display hexadecimal value, which should read all zeros for "/dev/zero" process. Choose one of the following:
Type: "dd if=\\?\Device\Harddisk1\Partition0 | hexdump -C"
Type: "hexdump.exe -C \\.\d:" where [\\.\d:] is [unformatted directory]
El resultado de Zero Write usando " dd if = \? \ Device \ Harddisk1 \ Partition0 | hexdump -C " y continuará analizando ceros (datos nulos) hasta el final de la unidad. La unidad utilizada en la imagen NO fue formateada después de ejecutar el procedimiento de Escritura Cero . La siguiente imagen muestra lo que se consideraría un éxito de escritura cero:
https://i.stack.imgur.com/idpHc.png
El resultado de la impresión hexadecimal después de SOLO formatear la unidad. Esto muestra que cualquier alteración en el contenido de la unidad activará una impresión en lugar de ejecutarse en toda la unidad mostrando todos los ceros (datos nulos). La siguiente imagen muestra lo que se consideraría un error de escritura cero:
https://i.stack.imgur.com/JghoO.png
ADVERTENCIA:
La unidad debe estar en un estado ilegible (unidad de formato RAW antes de su uso) de lo contrario " Error al abrir el archivo nativo ... operación completada con éxito " o " Error al escribir el archivo ... Acceso denegado " resultará sin ninguna acción tomada con Windows herramienta basada en " dd ".
El método más fácil para colocar la unidad en estado RAW es ejecutar el proceso " / dev / zero " explicado anteriormente, fallará inmediatamente, luego quitará y volverá a insertar la unidad. Aparecerá el mensaje " formatear antes de usar ... ", haga clic en cancelar y luego repita el mismo proceso " / dev / zero " para escribir ceros (datos nulos) o datos pseudoaleatorios en la unidad.