アンタイ・フォレンジック妖怪の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

Word+Acrobat

WORD 2003で「あいう」を入力し、PDF で出力後、Acrobat 7.0.9 でファイルを開いて RTF 形式で保存した場合のパターンは「{\uc2\u12354 \'82\'A0}{\uc2\u12356 \'82\'A2}{\uc2\u12358 \'82\'A4}」
これを EnCase の GREP 検索で検索する場合は「\\u12354.*\\u12356.*\\u12358」とかですかね。
補足
Acrobat 7.0.9 でPDFをRTFに変換した場合、エスケープする必要のない?ASCII文字列も「{\author \'69\'68\'61\'72\'61}」のようにエスケープするみたいですね。\'69\'68\'61\'72\'61 = ihara