@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2004-09-01から1ヶ月間の記事一覧

CP65002 Outlook Compressable Encryption

EnCase で Unicode 関係のコードページがどう扱われているか確認していたら、65002 なんて番号が表示されていることを発見。Code-Page Identifiers には載ってないし謎だ。 ということで、横道へずれまくっていたり。

UTF-32(UCS-4)のコードページ

UTF-32 という文字列が出てきたところで、お約束の Windows のコードページだと何になるかですが、Code-Page Identifiers*1では下記のようになっています。 Code-Page Identifiers より引用ここから『 12000 Unicode UCS-4 Little-Endian 12001 Unicode UCS-…

sstrings関連(1)

stringsコマンドの -e encoding オプションについて、umq さんが解説してくださっています。 ありがたやありがたやm(_ _)m バイト列に意味はあるのか(04) http://slashdot.jp/journal.pl?op=display&uid=4421&id=250488 大文字の S は置いておくとして?、b,…

有楽町へGo!

っていうことで、竿をしかけたままで?移動開始。 エサにはトマトが(も)いいらしい(謎)

-e encoding

とりあえずソースは読めないので、man を見てみましょう。日本語訳には「-e」オプションの説明が書かれてないようですが、きっとこれを使っているんだろうと予想。 ただし、Autopsy がどのエンコード方法を指定しているのはまだ調べてません。 7. strings(ht…

チェックボックスは追加されてますが・・・

Autopsy Forensic Browser 2.03 では、KEYWORD SEARCH の画面に『Unicode』のチェックボックスが増えたわけですが、これまたどう Unicode なのかを悩んでいたり。 TSK に sstrings が追加されましたが、umq さんのコメントによると GNU binutils の strings …

釣る側なのです

天ざる食べたい

東北からの戻りだった昨日は、二戸駅周辺にある蕎麦屋へ行ってました。お店の名前を思い出せなかったのですが、id:wakatono:20040912#p4 さんのところに書かれてました(さすがだ)。あ”!ビール代を出してないぢゃん>自分 結局、天ぷらを食べてないので、…

kntlist 1576

kntlistも 9/9 付けでアップデートされています。 http://users.erols.com/gmgarner/kntlist/ 関連して、TechEd の会場で MVP な方からせっかく教えていただいたコマンドを失念_| ̄|○ eXperts Connection で書き込みしないと>自分

TSK&autopsyアップデート

ちょっと古いニュースでアレですが、9/7付けでThe Sleuth Kit 1.72、Autopsy 2.03 *1がリリースされています。何やら sstrings というコマンドが追加され Unicode をサポートするようになったんですかね?これは明日にでも確認してみよっと。 *1:http://www.…

研究会

東北で気がついたのですが、id:connect24h さんが紹介されていた「デジタル・フォレンジック研究会」の案内ページができていますね。入会方法についても記述されています。 「デジタル・フォレンジック研究会」のご案内 http://www.focus-s.com/focus-s/news…

wiconv 0.2

Windows用の文字コード変換ツール、wiconv のバージョンがあがったようです。 wiconv 0.2 http://openmya.hacker.jp/hasegawa/ オプションとして「-m」がサポートされるようになってますね。ってひょっとして気がつくの遅すぎ?(^^;;

今年は誰にご利益が?

座敷わらしツアー第二弾も無事終了ということでおつかれさまでした>参加した皆様 昨日はヘロヘロだったので日記書くのサボってしまいました_| ̄|○ ちなみに、今年もid:sonodamさんの寝姿をビデオカメラで撮影したのですが、特に虫とかは飛んでいませんでし…

明日のメモ

Notepadで開いたときの文字列表示、IEのロックダウン ん”?明日っていうかもう今日ですか_| ̄|○

怖くなんかないですよ

メモ

1CD Linux http://www.knoppix-std.org/ ThinkPad USBポータブルCD-ROMドライブ http://www-6.ibm.com/jp/pc/option/obi/nob03/33l5151/33l5151a.html

今日のお昼

無事、緑風荘さんへ到着し、お昼ごはんにザル蕎麦 2枚と鮎の塩焼き&南部美人、いやぁ美味しかったです。 もちろん、これから真面目に勉強会ですけどね(笑)

でるでる探検隊

本日は、緑風荘さんで勉強会。これから東京駅へ移動なんですが、超眠い_| ̄|○ 座敷わらし様へ会いに行ってきます。

charset="GB2312"

『鬼(U+9B3C)』だ_| ̄|○

使わなければ安全か?

IE 乗り換え派?の人に質問なのですが、別のブラウザをインストールしたとして、OS 上に残っている IE はどうしているんでしょうか? ユーザーが誤って起動できないような仕組みになっていればいいんでしょうけど、動いてしまった場合のリスクを考えるといず…

削除データの復元

いいかげん Subscribe したらどうよ?という噂もありますが>[openmya:001066] とりあえず、dd でファイルシステムのイメージを作成してしまえば、R-Studio*1 でも EnCase でもそのイメージファイルを読み取って復元作業を試みることが可能ですから、とりあ…

TechEd 最終日

“ソフトウェアの制限ポリシー”を使いやすく

プログラムの実行を制限する、という点では『ソフトウェア制限ポリシー』がもっと使いやすくなるといいですけどねぇ。 Windows XP におけるソフトウェア制限のポリシーの説明 http://support.microsoft.com/default.aspx?scid=kb;ja;JP310791 具体的には、OS…

入浴剤を使ってますか?

『WFP 確認』を Google で検索していたら、どっかで見た記述をみつける。 もし、何らかの理由により WFP がファイルの復元に失敗した場合には、イベントログ(システム ログ)に次のレコードが記録されます。 と書いておきながら、その画面を貼ってないところ…

WFPの保護対象ファイルはどれ?

そういえば、WFP(Windows File Protection)の保護対象ファイルはどれか?っていう話が昨日も出ていたのでツールの紹介。.NET研究所*1の MVP なかたが作られたのがあります。 Windows File Protection Check Tool http://www.dotnet.jp/software/soft/wpf.h…

IEを削除しますか?(N/n)

昨日、id:sonodam:20040908#p6さんのところで書かれているように、ランチのパネルディスカッションへ乱入したのですが IE の削除ボタンってどう?というリクエストをマイクロソフトな方々へ投げてました(笑) IE 削除ボタンをつけてくださいよ!、押すと OS…

ファイル名は『U+3042 U+030E』

ワードパッドは優秀だなぁ、WORD はダメっぽいなぁ〜 というのを、id:sonodam さんと横浜でテストしてたり(ぉぃ

基調講演

朝9時から、眠い orz 劇がありますた。ってこれぢゃ何の話があったのかさっぱりですね(笑) まぁ詳しいお話は、MVP な方々の現地レポートを読んでいただくということで(^^;; MVP Blogs − TechED Yokohama 2004 現地レポート http://www.microsoft.com/japan…

TechED 二日目

■Windows Server 2003 におけるセキュリティの強化 9 月 8 日(水) 14:55 〜 16:10 Room A ■ネットワーク防御 : Windows Server 2003 で実現するクライアント PC の検疫制御 9 月 8 日(水) 16:30 〜 17:45 Room E

その後くず折れる

体調が急激に悪化したため、鎮痛剤を飲んでロビーの椅子で仮眠(ぉぃ 宴会では元気だった!という噂がありますが、実は立っているのは結構つらかったです(^^;; 今日は早く寝なくては。