iT邦幫忙

2023 iThome 鐵人賽

DAY 17
0
Security

故事從撿到一顆硬碟開始系列 第 17

[Day17] log2timeline

  • 分享至 

  • xImage
  •  

log2timeline

Plaso Project是專門從事數位鑑識和事件回應的資訊安全專家組成的團隊,其中log2timeline 最初由 Kristinn Gudjonsson 開發,於從各種資訊源(如硬碟映像、系統日誌等)提取事件並創建詳細的時間軸,該工具可以處理許多種類的數位證據時間序,並具有強大的過濾和排序功能。執行指令為:log2timeline.exe C:\Event.plaso C:\Event\

https://ithelp.ithome.com.tw/upload/images/20231001/2010364715kRrkd4N4.png


上一篇
[Day16] Windows 10 Timeline
下一篇
[Day18] Timeline Explorer
系列文
故事從撿到一顆硬碟開始30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言