@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2006-08-30から1日間の記事一覧

inodeテーブルの情報

Ext2 の場合、基本的な inode テーブルの構造は以下(実際はもう少し色々あるみたいですが)のようになっており、Autopys は Mode の値から in の値を表示しているようです。 Mode Owner info Size Time stamps Direct Blocks Indirect blocks Double Indire…

ディレクトリエントリの情報

詳解Linuxカーネル 第2版 によると、Ext2 の場合には、ディレクトリエントリは以下の構造を持っているようです。 inode|エントリの長さ|名前の長さ|ファイルタイプ|ファイル名 Autopsy はディレクトリエントリに記録されているファイルタイプから、dir の値…

AutopsyのTYPE項目

Autopsy の FILE ANALYSIS を使い、Ext ファイルシステムのファイル/フォルダを表示した際、表示項目として以下のような表示箇所があります。 Type dir/in Autopsy の HELP に書いてありますが、最初の dir 部分がディレクトリエントリの情報、in が inode …