WinFE based on WinPE for Windows 10
以前の記事WinFE based on WinPE for Windows 10をWindows 10 1809の内容に更新しました。
以前の記事WinFE based on WinPE for Windows 10をWindows 10 1809の内容に更新しました。
OSDFCon 2018のスライドが掲載されています。"A Combination of Advanced Carver and Intelligent Parser"というタイトルで発表したのですが、その際に紹介したevtxスキャナをbulk_extractor-rec03で追加しています。
KaniVola 0.12をリリースしました。
NSRLJP_201802をリリースしました。Windows 10(1703, 1709)/2016、その他の更新プログラムを含めています。
I posted about Carving utmp records for intrusion analysis using utmp scanner of bulk_extractor-rec
USNジャーナル(Change Journal)の解析ツールUSN Analyticsをリリースしました。
bulk_extractor-rec02にアップデートしました。
NTFS内部レコードとUnix系のutmpレコードをカービングするスキャナを搭載したBulk Extractor with Record Carvingをリリースしました。
KaniVola 0.11をリリースしました。
PolAdtEvキーの構造がWindows 10(1607)/2016で変更されていたためアップデートしています。