差分

このページの2つのバージョン間の差分を表示します。

この比較画面にリンクする

両方とも前のリビジョン 前のリビジョン
次のリビジョン
前のリビジョン
最新のリビジョン 両方とも次のリビジョン
forensics:strings [2012/02/15 03:11]
kikuzou
forensics:strings [2012/02/16 02:23]
kikuzou [istringsを任意のフォルダで実行させたい場合]
行 1: 行 1:
 ~~NOTOC~~ ~~NOTOC~~
  
-====== ファイルに含まれる文字列抽出 ======+====== ファイルに含まれる文字列検索 (Strings,istrings) ======
   * マルウェア、オフィス文書、メモリダンプ等のファイルから文字列を抽出したい場合がある。   * マルウェア、オフィス文書、メモリダンプ等のファイルから文字列を抽出したい場合がある。
   * 以下のツールを使用することにより、比較的簡単に文字列抽出を行うことが出来る。   * 以下のツールを使用することにより、比較的簡単に文字列抽出を行うことが出来る。
行 27: 行 27:
  
 ==== istringsを任意のフォルダで実行させたい場合 ==== ==== istringsを任意のフォルダで実行させたい場合 ====
-  * ソースコード配布されているため、cygwinでコンパイルする。+  * ソースコード配布されているため、cygwinでコンパイルする。
   * istrings-0.2.lzhをcygwin上で解凍後、istrings-0.2フォルダに移動   * istrings-0.2.lzhをcygwin上で解凍後、istrings-0.2フォルダに移動
   * cygwin1.dllをistrings-0.2フォルダにコピー   * cygwin1.dllをistrings-0.2フォルダにコピー
行 105: 行 105:
 system=ISO-2022 system=ISO-2022
 </file> </file>
 +
 +  * 以下のような警告が出る場合は、システム環境変数にCYGWIN変数を追加すること。
 +    * 変数名: CYGWIN
 +    * 変数値: nodosfilewarning
 +
 +<code>
 +cygwin warning:
 +  MS-DOS style path detected: D:\Workspace\aaa.exe
 +  Preferred POSIX equivalent is: /cygdrive/d/Workspace/aaa.exe
 +  CYGWIN environment variable option "nodosfilewarning" turns off this warning.
 +  Consult the user's guide for more details about POSIX paths:
 +    http://cygwin.com/cygwin-ug-net/using.html#using-pathnames
 +</code>
 +
 +
 +
 +
 +
 +
  
forensics/strings.txt · 最終更新: 2012/02/16 04:55 by kikuzou
 
特に明示されていない限り、本Wikiの内容は次のライセンスに従います: CC Attribution-Share Alike 4.0 International
Recent changes RSS feed Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki