[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01375] Re: unallocated (free) space, file slack



わざわざ確認いただきありがとうございます。

不正アクセス調査ガイドを読み直して、unrm の man など
も検索してみたのですが...

On Fri, 05 Jul 2002 15:28:19 +0900
DANNA <danna@xxxxxxxxxxx> wrote:

>tct と tctutils つかって file slack を穿れるか実験しましたが、ちゃ
>んと埋めきれてないブロックの内容も表示できます。もちろん unrm じゃ
>なくって dd 使わないとなんないですが。

unrm は slack space にある情報の収集は行わない、とい
う理解でよろしいでしょうか?

unrm の収集する unallocated space は純粋に未割り当て
領域のみで、file slack は含まない...とすると、TCT で
file slack にある情報を解析するには bcat などで個別
にブロックを解析していく必要がありますか?

http://project.honeynet.org/scans/scan15/som/som36/analysis.txt

の unrm の一文では slack space という記述があります
がこれの指す意味は...

-- 
Tanaka Souji <souta3@xxxxxxxxxxxxxx>