このページの2つのバージョン間の差分を表示します。
| 両方とも前のリビジョン 前のリビジョン | |||
|
forensics:strings [2012/02/16 02:23] kikuzou [istringsを任意のフォルダで実行させたい場合] |
forensics:strings [2012/02/16 04:55] (現在) kikuzou |
||
|---|---|---|---|
| 行 1: | 行 1: | ||
| ~~NOTOC~~ | ~~NOTOC~~ | ||
| - | ====== ファイルに含まれる文字列検索 (Strings, | + | ====== ファイルに含まれる文字列検索 (Strings, BinText, istrings) ====== |
| * マルウェア、オフィス文書、メモリダンプ等のファイルから文字列を抽出したい場合がある。 | * マルウェア、オフィス文書、メモリダンプ等のファイルから文字列を抽出したい場合がある。 | ||
| * 以下のツールを使用することにより、比較的簡単に文字列抽出を行うことが出来る。 | * 以下のツールを使用することにより、比較的簡単に文字列抽出を行うことが出来る。 | ||
| ===== Strings ===== | ===== Strings ===== | ||
| - | * Microsoft製ツール | + | * Microsoft製のCUIツール |
| * [[http:// | * [[http:// | ||
| + | * Unicode, | ||
| * **日本語文字列の抽出は出来ないので注意!!** | * **日本語文字列の抽出は出来ないので注意!!** | ||
| + | ===== BinText ===== | ||
| + | * McAfee製のGUIツール | ||
| + | * [[http:// | ||
| + | * Unicode, | ||
| + | * **日本語文字列の抽出は出来ないので注意!!** | ||
| + | |||
| + | {{: | ||
| ===== istrings ===== | ===== istrings ===== | ||