[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01375] Re: unallocated (free) space, file slack
- To: port139@xxxxxxxxxx
- Subject: [port139:01375] Re: unallocated (free) space, file slack
- From: Tanaka Souji <souta3@xxxxxxxxxxxxxx>
- Date: Sat, 06 Jul 2002 22:19:00 +0900
わざわざ確認いただきありがとうございます。
不正アクセス調査ガイドを読み直して、unrm の man など
も検索してみたのですが...
On Fri, 05 Jul 2002 15:28:19 +0900
DANNA <danna@xxxxxxxxxxx> wrote:
>tct と tctutils つかって file slack を穿れるか実験しましたが、ちゃ
>んと埋めきれてないブロックの内容も表示できます。もちろん unrm じゃ
>なくって dd 使わないとなんないですが。
unrm は slack space にある情報の収集は行わない、とい
う理解でよろしいでしょうか?
unrm の収集する unallocated space は純粋に未割り当て
領域のみで、file slack は含まない...とすると、TCT で
file slack にある情報を解析するには bcat などで個別
にブロックを解析していく必要がありますか?
http://project.honeynet.org/scans/scan15/som/som36/analysis.txt
の unrm の一文では slack space という記述があります
がこれの指す意味は...
--
Tanaka Souji <souta3@xxxxxxxxxxxxxx>