@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

Autopsyでの検索

なんか根本的に考えが間違っていた気がする。
grep Search Limitations』をよく読まないと・・・_| ̄|○

Autopsy 『grep Search Limitations』より引用ここから[
What Will Be Found
strings is first run on the image and the data is passed to grep to do the actual search. This process will find ASCII strings that are consecutive anywhere in the file.
]引用ここまで

Autopsy のキーワード検索って、まず最初に strings コマンドで文字列を抽出してから grep が実行されるんですね。
それぢゃいくら16進いれてもダメですわな_| ̄|○ だめだめぢゃん>自分