Dipende dallo strumento che scegli. Gli strumenti forensi come Autopsy possono essere eseguiti su diversi sistemi operativi. Possono analizzare il filesystem dell'immagine che ti è stata data e mostrarti il contenuto dei file. Se tale strumento è scritto in Java, puoi eseguirlo su Windows, Mac o Linux.
Nel lavoro forense, non stai necessariamente cercando di "eseguire" il software dall'immagine. Spesso stai semplicemente guardando i file che raccogli dal sistema e mettendo insieme ciò che è accaduto in base al contenuto del file, agli attributi del file system come l'ultimo accesso-tempo, l'ID del creatore, ecc. Se dovessi montare il file system nel Sistema operativo ed esegui programmi che accedono a quei file, la tua stessa attività investigativa probabilmente nasconderà gli stessi indizi che stai cercando di scoprire.
Ma a volte non avrai molta scelta. Se scopri un file chiamato foo.docx, un semplice editor di testo ti mostrerà pochissimo e probabilmente dovrai usare Word per vederlo. Questo crea un altro problema: cosa succede se il file che stai cercando di esaminare contiene un virus? Aprirlo in Word sul tuo computer potrebbe comportarti esattamente come l'immagine del computer vittima che stai guardando. In tal caso, è necessario imparare a utilizzare una macchina virtuale come sandbox.