ホーム > 記事 > ナレッジ&テクニック > FTK Imager: メモリデータ取得
FTK Imager: メモリデータ取得
本項では、AccessData 社製証拠保全・データ取得ツール FTK Imager を用いたメモリデータ取得の方法について解説します。
以下、FTK Imager v4.1.1 を使用していますが、基本的な操作方法は他のバージョンでも同様です。
FTK Imager は、以下の方法で入手可能です。
FTK Imager は、FTK のインストーラー、もしくはFTK Imager 単体のインストーラーとして入手可能です。
※ FTK Imager は、無料で入手・使用することが可能です。
FTK Imager を管理者権限で起動し、メニューバー「File」の「Capture Memory」もしくはツールバーの「Capture Memory」アイコンを押下します。
「Capture Memory」ダイアログが表示されます。
「Capture Memory」を押下してメモリデータの取得を開始します。
取得時間はメモリの容量によって前後しますが、通常、数分程度で完了します。FTK Imager でのメモリデータの取得は、Raw 形式で行われます。
FTK Imager がサポートするOSは、以下の通りです: