最新kali之tsk_gettimes

64 篇文章 96 订阅 ¥9.90 ¥99.00
tsk_gettimes工具用于从磁盘映像中提取文件系统的MAC时间,并以可作为mactime输入的格式输出。它检查每个文件系统,提供与运行'fls -m'相同的信息,帮助创建文件活动的时间线。用户可以通过命令行参数进行操作,并将输出重定向到文件。关注相关资讯可查阅kali专属资源。
摘要由CSDN通过智能技术生成

描述:

  将磁盘映像中的MAC时间收集到主体文件中。
  tsk_gettimes检查磁盘映像中的每个文件系统,并以MACtime主体格式返回有关它们的数据(与在每个文件系统上运行’fls -m’相同)。 它的输出可以用作mactime的输入,以建立文件活动的时间表。 数据被打印到STDOUT,然后可以将其重定向到文件。

参数如下:

-v
	详细输出到stderr

-V
	打印版本信息

-f fstype
	指定文件系统类型。 使用“ -f列表”列出支持的文件系统类型。 如果未给出,则使用自动检测方法。

-i imgtype
	图像文件的格式,如raw。使用'-i list'列出支持的类型。如果没有给出,使用自动检测方法。

-b dev_sector_size
	设备扇区的大小(以字节计)。如果没有给出,使用自动检测方法。

-o sector_offset
	如果没有给定要恢复的卷(只恢复该卷)的扇区偏移量,将尝试恢复映像中的所有卷并将它们保存到不同的文件夹。

-s seconds
	原始系统的时间偏差(以秒为单位)。 例如,如果原始系统的速度慢了100秒,则该值为-100。

-z zone
	原始系统时区的ASCII字符串。例如,EST或GMT。这些字符串必须由您的操作系统定义,并且可能有所不同。

image [images]
	要读取的磁盘或
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Vanony

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值