Forçando o HyperV a montar um arquivo AVHDX que ele acha estar corrompido

1

Eu tenho um arquivo AVHDX que faz parte de uma cadeia de snapshots quebrada. No entanto, estou bastante certo de que haverá dados contíguos úteis sobre o último AVHDX na cadeia, se eu puder executar ferramentas forenses nele. Eu tenho uma ferramenta em uma VM Linux pronta e quero anexar o AVHDX como uma nova unidade IDE, mas o HyperV me diz que está corrompido quando tento clicar em OK na caixa de diálogo Configurações da VM. Existe alguma maneira de forçá-lo a aceitar o AVHDX apesar da corrupção e ainda ter que inicializar?

    
por Kev 20.03.2015 / 16:35

1 resposta

0

Eu não acho que haja alguma maneira de obter o Hyper-V para montar apenas esse arquivo de instantâneo parcial.

Mas suas ferramentas forenses do Linux devem ser capazes de operar em um arquivo tão bem quanto em uma unidade IDE. Uma das coisas bonitas sobre o Linux é que ele trata tudo como um arquivo. Basta copiar o arquivo para a VM linux e trabalhar nele a partir daí.

Você pode precisar usar o comando '' losetup '' no linux para criar um loopback e montar o arquivo como um disco virtual, se suas ferramentas não puderem operar diretamente no arquivo.

    
por 08.04.2015 / 18:07