アンタイ・フォレンジック妖怪の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

NTFSへの書き込み

SAM ファイルを変更しないといけないので、NTFS を書き込み可能でマウントしないといけないのですが、HELIX に入っている Captive NTFS とかいうのを使えばいいんですかね。
とりあえず関連サイトをメモ。

Captive - NTFS領域を書き込み可能でマウント
http://buxus.s31.xrea.com/pukiwiki/pukiwiki.php?cmd=read&page=Captive
NTFSパーティションを読み書きするには
http://www.atmarkit.co.jp/flinux/rensai/linuxtips/624ntfsrw.html
Captive: The first free NTFS read/write filesystem for GNU/Linux
http://www.jankratochvil.net/project/captive/

Local Disks Drivers Scan を実行しないで済ますにはどうすりゃいいんだ?とりあえず終わるまでコーヒーでも飲んでよっと。