描述:
在文件系统日志中显示块的内容。
jcat显示文件系统日志中日志块的内容。可以指定日志的inode地址或使用默认位置。 请注意,块地址是日记块地址,而不是文件系统块。 原始输出提供给STDOUT。
参数:
-f fstype
指定文件系统类型。 使用“ -f列表”列出支持的文件系统类型。 如果未给出,则使用自动检测方法。
-i imgtype
标识图像文件的类型,例如原始文件。 使用“ -i列表”列出支持的类型。 如果未给出,则使用自动检测方法。
-o imgoffset
文件系统在映像中开始的扇区偏移量。
-b dev_sector_size
基础设备扇区的大小(以字节为单位)。 如果未给出,则使用图像格式的值(如果存在)或假定为512字节。
-V
显示版本信息
-v
详细输出
image [images]
要读取的磁盘或分区映像,其格式以“ -i”给出。 如果图像是分为多个部分。 如果仅给出一个图像文件,并且其名称是序列中的第一个图像文件(例如,以'.001'结尾的文件),则后续的图像段将自动包含在内。
[inode]
可以在其中找到文件系统日志的索引节点。
jblk
要显示的日志块。
排版清晰版(https://www.bilu.asia/tool/tools.php?doc=jcat)
注:更多kali相关资讯可关注公众号(bi路),也可以访问个人搭建的kali专属站点笔路(https://www.bilu.asia)
同时也可以直接访问https://mobile.yangkeduo.com/goods.html?goods_id=209567782598 ,提前一步获取kali相关资讯。
接下来每天会发布一篇kali相关文档,敬请关注留意。