描述:
创建文件活动的ASCII时间线。
mactime根据’-b’或STDIN指定的主体文件创建文件活动的ASCII时间线。 时间线将写入STDOUT。 主体文件必须采用由’ils -m’,'fls -m’或mac-robber工具创建的时间机器格式。
参数:
-b body
指定主体文件的位置。 该文件必须由诸如“ fls -m”或“ ils -m”之类的工具生成。 'mac-robber'和'grave-robber'工具也可以用来生成文件。
-g group file
指定组文件的位置。 如果给出了,mactime将显示组名而不是GID。
-p password file
指定passwd文件的位置。 mactime将显示用户名,而不是给出的UID。
-i day|hour index file
指定要写入的索引文件的位置。 第一个参数指定粒度,可以是每小时摘要或每天。 如果给出'-d'标志,则摘要将以','分隔,以导入电子表格。
-d
以逗号分隔的格式显示时间轴和索引文件,用于将数据导入到电子表格中以进行演示或图形显示。
-h
显示有关会话的标题信息,包括时间范围,输入源以及passwd或组文件。
-V
显示版本信息
-m
月份以数字而不是名称给出(不适用于-y)。
-y
日期以ISO8601格式显示。
-z TIME_ZONE
收集数据的时区。 此参数的名称取决于系统(示例包括EST5EDT,GMT + 1)。 不适用于-y。
-z list
列出有效的时区。
日期范围
要作为时间表的日期范围。 标准格式为yyyy-mm-dd,表示开始日期,没有结束日期。 对于结束日期,请使用yyyy-mm-dd..yyyy-mm-dd。 日期可以包含时间,请使用格式yyyy-mm-ddThh:mm:ss作为开始和/或结束日期。
排版清晰版(https://www.bilu.asia/tool/tools.php?doc=mactime)
注:更多kali相关资讯可关注公众号(bi路),也可以访问个人搭建的kali专属站点笔路(https://www.bilu.asia)
同时也可以直接访问https://mobile.yangkeduo.com/goods.html?goods_id=209567782598 ,提前一步获取kali相关资讯。
接下来每天会发布一篇kali相关文档,敬请关注留意。