アンタイ・フォレンジック伝道者の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

3.アプリケーションのログファイル

いずれもアプリケーションのデータファイルやログファイル内に文字列痕跡として探しているファイル名やデータの一部が入って無いかをチェックする想定。
クラウド関連と書いてあるのは、クラウドストレージ関連のアプリケーションがローカルにインストールされているケースとか。この部分は別のマップに整理すべきか。
3.8はここ数日自分のなかでホットだったので勢い入れたけど、なんか違うなこれ。
Windowsの検索インデックスとか、SQLite3はバイナリレベルだとヒットしてこない可能性があるので、ちゃんとパースしてから検索する対応が必要ですね。
大雑把に全体をバイナリ検索してもいいのかもしれませんが、パースが必要なデータ構造については事前にパースしてから確認ですかね。