アンタイ・フォレンジック妖怪の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

RegRipperと日本語文字列

幾つか気になった点としては、出力されるタイムスタンプが UTC なので、タイムゾーンを設定する機能がないかなぁという点と、日本語文字列が以下のように化けるようです。

RecentDocs - recentdocs2
**All values printed in MRUListEx order.
Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
LastWrite Time Wed Apr  9 07:38:22 2008 (UTC)
  1 = í0ü0«0ë0 Ç0£0¹0¯0 (C:)
  2 = åe,gžŠý?›R.txt
  0 = åe,gžŠ ý?›R.txt

Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.txt
LastWrite Time Wed Apr  9 01:59:17 2008 (UTC)
  1 = åe,gžŠý?›R.txt
  0 = åe,gžŠ ý?›R.txt

Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\Folder
LastWrite Time Wed Apr  9 01:59:17 2008 (UTC)
  0 = í0ü0«0ë0 Ç0£0¹0¯0 (C:)

ただ、なぜか TypedURL の日本語は下記のように正しく表示されるので、プラグインの影響?とかなのかもしれません。以下は昨日 IE の index.dat の文字列検証をやってた履歴ですが....

TypedURLs
Software\Microsoft\Internet Explorer\TypedURLs
LastWrite Time Wed Apr  9 02:14:31 2008 (UTC)
  url1 -> file:///C:/日本語 能力.txt
  url2 -> file:///C:/日本語能力.txt
  url3 -> file:///c:/日本語能力.txt
  url4 -> file:///c:/日本語%20能力.txt
  url5 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
----------------------------------------

<追記>
ぶしつけながら質問してみたら、タイムゾーンの変更とマルチバイトへの対応は「Not yet」という回答をもらえました。将来的には搭載されると嬉しいですね。