NSRLJP_202408
NSRLJP_202408をリリースしました。Windows 11, 2022の追加とメジャーアプリケーションの最新版までを含めています。
NSRLJP_202408をリリースしました。Windows 11, 2022の追加とメジャーアプリケーションの最新版までを含めています。
NSRLJP_202104をリリースしました。Windows 10(1909, 2004, 20H2), 2019 (2019/03分), Google Chromeとその他の更新プログラムを含めています。
I have posted MSSQL forensics (4) - LOB data structure and this is last article of the serires.
I have posted MSSQL forensics (3) - Slot Array & Deleted Record, which covers how to identify deleted records.
I have posted MSSQL forensics (2) - Record Structure, which covers structure of records in data page.
I have posted MSSQL forensics (1) - MDF fundamentals, which covers mdf file structures & page header.
NSRLJP_201905をリリースしました。Windows 10(1803, 1809, 1903), 2019とその他の更新プログラムを含めています。
Thanks to EvtxECmd, now we get better handling of deleted event log records. The detail is here.
NTFS Timestampsで、NTFS(Windows)環境のタイムスタンプがどのような処理で変更するか検証した結果をまとめました。