@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2014-04-23から1日間の記事一覧

Log2timeline.py(Plaso)によるタイムラインの作成(3)

Log2timeline(Plaso)で引き続きパース結果を確認したいと思います。 SQlite3 DB を使っているアプリケーションとしては、Google Chromeもありますので試しに Chrome ブラウザのデータをパースしてみたいと思います。 パーサーとしては --parsers ChromeHisto…