@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2009-09-17から1日間の記事一覧

余談

闘うプログラマー[新装版] を読まれた方はなぜドッグとかいう言葉が出てくるのかご存じだと思いますが、まぁルーツ的にはこの本になります。 隣の人「不具合なおしましたよ」 私「カトラーがみても怒らないレベルになってる?」 隣の人「カトラーがみたら怒…

出力結果の例

レポートファイルは UTF-16LE で出力されますので、Notepad.exe か Unicode が扱えるエディタを利用してください。 Launching RecentDocs plugin v.20080418 RecentDocs - recentdocs All values printed in MRUList\MRUListEx order. Software\Microsoft\Wi…

使い方

基本的には本家と同じですが、実行環境に Microsoft .NET Framework 3.5 以上のインストールが必要になります。詳細は Readme.txt に記載されていますが、SAM・SECURITY のプラグインがまだ使えません。*1 Windows XP/Vista のレジストリで検証していますが…

マルチバイト対応

ご存じの方も多いとは思いますが、フォレンジック調査で使えるレジストリの解析ツールとして、RegRipper というツールがあります。 本家 RegRipper では、プラグインファイルによってはレジストリ(キーまたは値)に含まれている日本語文字列が化けてしまう…