随笔 | 案例 | 知识 | 声音 | 其他 |
按
对macOS取证有所帮助。感谢本文作者,来自宝岛的Pieces0310。
没错, macOS的日志机制不再像过去是text-based仅是存放在日志文件之中,可直接进行查看,而是基于一个所谓”Unified Logging System”。特点在于,其结构特殊且无法以工具直接查看内容。 以下便为各位示范一下,如何以指令查看Mac上的USB存储设备使用痕迹。先插入一只U盘,从系统信息中即可看到其厂牌型号及序列号等信息。随笔 | 案例 | 知识 | 声音 | 其他 |
按
对macOS取证有所帮助。感谢本文作者,来自宝岛的Pieces0310。
没错, macOS的日志机制不再像过去是text-based仅是存放在日志文件之中,可直接进行查看,而是基于一个所谓”Unified Logging System”。特点在于,其结构特殊且无法以工具直接查看内容。 以下便为各位示范一下,如何以指令查看Mac上的USB存储设备使用痕迹。先插入一只U盘,从系统信息中即可看到其厂牌型号及序列号等信息。