如何使 USB 闪存驱动器永远不可变/只读?

如何使 USB 闪存驱动器永远不可变/只读?

我需要为法官提供一些关于 U 盘的证据。我买了新的 32GB U 盘,想将 8MB 文件上传到其中,并使 U 盘永远只读,这样就没有人可以篡改它。这可行吗?

答案1

替代解决方案:

将文件刻录到 CD-R 或 DVD-R 光盘。这是将文件保存为 100% 只读的最简单、最防篡改的方法。

答案2

我不知道如何以防篡改的方式使可移动设备变为只读,但这里有一个基于现在用于验证文件的最流行的方法的建议 - 校验和。

在磁盘中添加一些可以对您的文件进行良好校验的软件,并确保文件的校验和由该软件计算得出,并与文件一起发布。

随后可以验证文件的校验和,以显示文件是否被篡改。

答案3

编辑:我误读了这个问题,出于预期目的,我认为 harrymc 的答案更适合:

  • 在数字取证中,“散列”(文件、整个驱动器和磁盘映像)起着至关重要的作用。
  • 重要的是数据源不会被修改,因此每次访问时都需要写保护。法医专家通常会使用硬件写阻止设备。
  • 对源进行哈希处理,然后对从中获取的证据进行哈希处理。 * 如果我们谈论一个文件,则原始文件的哈希值和您打算在法庭上出示的闪存驱动器上的哈希值需要匹配。
  • 这(相同的哈希值)证明证据没有被篡改,并且该棒是否是只读的并不重要。

我的答案对于写保护 USB 闪存驱动器仍然有效。


是的,可以。您需要使用 MPTool(量产工具)并重新配置驱动器的固件。MPTools 是制造商提供的软件,您可以使用它来配置 USB 闪存驱动器固件。

现在听起来很简单,但是有熊:

  • 您需要确定 USB 闪存驱动器的特定控制器,因为这些 MPTools 是控制器特定的。
  • 对于大多数这些工具,你必须通过中文或俄语网站才能找到
  • 您会发现,找到合适的工具本身就很困难,而且您的病毒扫描程序也不会喜欢这些网站上提供的许多下载内容。

但随后就应该可以制作一个包含你的文件的受写保护的 USB 闪存盘。

在此处输入图片描述

  • 要确定控制器,您可以使用 ChipGenius 工具(使用前检查恶意软件)。您必须搜索它,因为我很有可能直接将您链接到恶意软件,而我不想这样做。
  • 为了我自己的实验,我使用了网站https://www.usbdev.ru/
  • 我在这里记录了我的一些步骤:https://youtu.be/yIuK6goBj8g

ChipGenius 工具将为您提供控制器:

在此处输入图片描述

您尝试寻找匹配的 MPTool:

在此处输入图片描述

最后说一句,许多网站都提供可定制的 USB 闪存盘,因此您可以要求他们为您提供包含内容的写保护驱动器。

答案4

iStorage datAshur PRO2 64 GB 加密 USB 闪存盘(https://a.co/d/1CUAy7w)——我认为其他容量变体也支持一种模式,其中驱动器可以设置为只读(并且只有了解管理员模式 PIN 才能更改设置)。

请参阅目录https://istorage-uk.com/wp-content/uploads/2019/05/datAshur-PRO2-user-manual_v2.5hl.pdf

此外,Apricorn Aegis Secure Key 3.0 加密 USB 棒似乎具有类似的功能(https://a.co/d/9KYDMtd)。

请参阅目录https://apricorn.com/content/product_pdf/aegis_secure_key/usb_3.0_flash_drive/ask3_manual_configurable_online_2.pdf

可能还有其他的。

相关内容