エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Bulk Extractor with Record Carving | Forensicist
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Bulk Extractor with Record Carving | Forensicist
Bulk Extractorのレコードカービング用のスキャナプラグインを開発し、追加したスキャナを搭載したバイ... Bulk Extractorのレコードカービング用のスキャナプラグインを開発し、追加したスキャナを搭載したバイナリ/インストーラをこのページで公開しています。 2017年12月時点のBulk Extractor本家の開発版バージョンは、2015年4月にリリースされた1.6.0-devであり、このバージョンをベースにプラグインを追加しています。 バージョン体系はbulk_extractor-rec番号としており、最新バージョンはbulk_extractor-rec02です。 追加スキャナ evtx - EVTXファイルとEVTXチャンクをカービング (EVTXチャンクはヘッダを生成) ntfsindx - $INDEX_ALLOCATION属性のINDXレコードをカービング ntfslogfile - $LogFileのRSTR/RCRDレコードをカービング ntfsmft - $MFTのF