@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2014-05-09から1日間の記事一覧

Log2timeline.py(Plaso)によるタイムラインの作成(15)

Log2timeline(Plaso)にはゴミ箱ファイル関連のパーサとして、Windows Vista以降で使われている$Iファイル形式のパースに対応した WinRecycleParser(Parses the Windows $I recycle files)が含まれています。 Windows Vista/7 ではゴミ箱にファイルを移動…