2023 iThome 鐵人賽
分享至
Plaso Project是專門從事數位鑑識和事件回應的資訊安全專家組成的團隊,其中log2timeline 最初由 Kristinn Gudjonsson 開發,於從各種資訊源(如硬碟映像、系統日誌等)提取事件並創建詳細的時間軸,該工具可以處理許多種類的數位證據時間序,並具有強大的過濾和排序功能。執行指令為:log2timeline.exe C:\Event.plaso C:\Event\
IT邦幫忙