Come posso clonare un sistema senza lasciare impronte? Voglio acquisire RAM e altri hard disk fisici in modo che dopo la clonazione tutto il lavoro possa essere svolto in VM senza disturbare la macchina di destinazione. Se installo un software per la clonazione sul computer di destinazione, lascerò un'impronta. Se faccio qualcosa su rete come netcat, lascerà anche la connessione nella RAM. Inoltre, non voglio rimuovere il disco rigido dal sistema e utilizzare un blocco di scrittura in quanto si presuppone che una volta scollegata l'unità e ricollegata, i dati verranno eliminati.
Voglio sostanzialmente far sì che una macchina ottenga tutti i suoi dati in modo da avere qualcosa da eseguire in una VM che è esattamente la stessa della macchina originale.
Sto facendo un progetto su Windows forensics e per quanto ho progredito non riesco a catturare ram in modo da poter essere eseguito su una macchina virtuale.
Ho visto alcuni strumenti con cui posso clonare il disco rigido per creare un disco per macchina virtuale, ma per quello ho bisogno di installare quel software sul computer di destinazione e questo lascerebbe impronte