Acquiring Disk Image With Dd And Dcfldd

Create forensically sound bit-for-bit disk images with dd or dcfldd on a Linux forensic workstation, preserving evidence integrity through hash verification (MD5/SHA) during acquisition. Use when imaging a suspect drive, USB device, or memory card for investigation, preserving volatile disk evidence during incident response, or producing a verified copy for legal or law-enforcement proceedings before any destructive analysis.

gabrielmoreira Updated 17 repo stars

File contents

gabrielmoreira/agent-skills-mirror/tree/main/mirrors/repos/mukul975@Anthropic-Cybersecurity-Skills/skills/acquiring-disk-image-with-dd-and-dcfldd commit d1888abfad

Frequently asked questions

npx skillmds@latest add gabrielmoreira/acquiring-disk-image-with-dd-and-dcfldd