Linux 01 文件

1、文件夹

1.1、基本操作

1.1.1、添加文件夹

mkdir 目录名 创建一个目录

1.1.2、删除
rmdir 空目录名 删除一个空目录

 

2、文件

2.1、基本操作

2.1.1、创建文件

touch fileName 创建一个文件

2.1.2、删除

rm fileName 删除文件

2.1.3、修改

2.1.4、查询

2.1.4.1、ls -l ,在所在路径。查询一个文件详细信息

 如下:-rw-r--r--   1 crm        dba              0 Aug  2 16:15 Hello

 解释:

  “-” 是文件类型,“-”表示普通文件。

 “rw-r--r-- ” 是该文件的权限位。rw- 是本组权限,r--  同组权限,r--  其他组权限。

 “1” 是硬链接数个数。

 “crm” 是文件所属用户。

 “dba” 是文件所属用户的默认组。

 “0 Aug  2 16:15”文件更新时间

 “Hello”文件用户名

2.1.4.2、ls a.* 查询以当前目录以 a 开头文件

2.1.4.3、ls *.doc 查询当前目录 .doc文件类型的文件

2.1.4.4、ls He??.doc 查询当前目录He开头总结后面紧跟着2个任意的.doc文件

2.1.4.5、ls [He]* 查询当前目录任意以H或e开发头的文件

2.1.4.6、ls [!0-9] 查询当前目录不以0至9开头的文件,即非数字开头。

### 如何在 Linux 系统中模拟或挂载 .e01 文件 #### 使用 EWF 工具集处理 .e01 文件 为了能够读取和分析 `.e01` 文件,在 Linux 中可以利用 `ewfacquire` 和其他来自 EWF (Expert Witness Format) 的工具。这些工具允许访问 EnCase 虚拟映像中的数据。 安装 ewftools 可以通过包管理器完成,例如对于基于 Debian/Ubuntu 的发行版: ```bash sudo apt-get update && sudo apt-get install ewf-tools ``` 之后可以通过如下命令来查看 `.e01` 映像的信息[^1]: ```bash ewfinfo image.e01 ``` #### 挂载 .e01 文件文件系统 要将 `.e01` 文件作为磁盘设备挂载并进一步将其分区结构呈现给操作系统,则需要用到 losetup 实用程序配合 kpartx 或者直接使用专用于此目的的软件如 `ewfmount`: ##### 方法一:使用 ewfmount 这是最简单的方法之一,它创建了一个临时目录并将逻辑卷暴露出来供后续操作。 ```bash mkdir ~/mnt_point/ ewfmount -t raw image.e01 ~/mnt_point/ ls ~/mnt_point/ ``` 此时会在指定位置找到类似于 `ewf1`, `ewf2` 这样的条目表示不同的物理扇区范围;如果存在多个分区的话还会看到更多编号更高的文件。接着就可以针对具体某个分区执行常规的 mount 命令了。 ##### 方法二:借助 loop device 与 kpartx 组合实现更灵活的操作 这种方法适合那些希望获得更加精细控制权的情况。 先加载模块(可能已经默认开启) ```bash modprobe nbd max_part=8 ``` 然后建立连接 ```bash losetup /dev/nbd0 image.e01 kpartx -av /dev/nbd0 ``` 最后按照提示信息把各个新出现的 `/dev/mapper/*` 设备分别挂在至目标点即可。 无论采用哪种方式都建议事先备份好原始证据材料以免误操作造成不可逆损害。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值