@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2006-07-30から1日間の記事一覧

リードオンリーとジャーナル

マウント時にリードオンリーを指定した場合、Ext3やReiserFSのジャーナル領域?も読み取り専用なんすかね?、PDEだとどのみちライトブロックしつつ書き込みデータをキャッシュする機能があるので、PDE使っている場合には気にしてないのですが、HELIX などか…

E0形式の証拠ファイル(Linuxイメージ)へchkrootkitを実施する手順

E0形式で保全されたディスクイメージ(中身はLinuxシステム)に対して、chkrootkitをかけてみたいなぁという場合の手順 (1)VMware(ゲストOS)に適当なLinuxをインストールする 例えば Fedora5 をゲストOSとしてインストール ※ゲストOSインストール時、イン…