EngelsFransSpaans

Ad


OnWorks-favicon

fiwalk - Online in de cloud

Voer fiwalk uit in de gratis hostingprovider van OnWorks via Ubuntu Online, Fedora Online, Windows online emulator of MAC OS online emulator

Dit is de commando-fiwalk die kan worden uitgevoerd in de gratis hostingprovider van OnWorks met behulp van een van onze meerdere gratis online werkstations zoals Ubuntu Online, Fedora Online, Windows online-emulator of MAC OS online-emulator

PROGRAMMA:

NAAM


wandelen - druk de statistieken van het bestandssysteem af en sluit af

KORTE INHOUD


wandelen [opties] iso-naam

PRODUCTBESCHRIJVING


wandelen is een programma dat een schijfkopie verwerkt met behulp van de SleuthKit-bibliotheek en -uitvoer
de resultaten ervan in Digital Forensics XML, het ARFF-formaat (Attribute Relationship File Format).
gebruikt door de Weka Datamining Toolkit, of een gemakkelijk te lezen tekstformaat.

Deze applicatie gebruikt SleuthKit om een ​​rapport te genereren van alle bestanden en verweesde bestanden
inodes gevonden in een schijfkopie. Het kan optioneel de MD5 van alle objecten berekenen, sla deze op
objecten in een directory, of beide.

OPTIES


-c configuratie.txt
lees config.txt voor hulpprogramma's voor het extraheren van metagegevens

-C nn verwerk alleen nn-bestanden en voer vervolgens een schone exit uit

Parameters opnemen/uitsluiten; kan worden herhaald:

-n patroon
match alleen bestanden waarvan de bestandsnaam overeenkomt met het patroon. Voorbeeld: -n
. Jpeg -n .jpg vindt alle JPEG-bestanden. Case wordt genegeerd. Komt niet overeen
verweesde bestanden.

Manieren om dit programma sneller te laten werken:

-I Negeer NTFS-systeembestanden

-g rapporteer gewoon de bestandsobjecten - krijg de gegevens niet

-O loop alleen toegewezen bestanden

-b rapporteer geen byte-runs als er geen toegang tot gegevens is

-z bereken geen MD5- of SHA1-waarden

-Gnn Verwerk alleen de inhoud van bestanden kleiner dan nn gigabyte (standaard 2).
Te gebruiken -G0 om ruimtebeperkingen op te heffen.

Manieren om dit programma langzamer te laten werken:

-M Rapporteer MD5 voor elk bestand (standaard aan)

-1 Rapporteer SHA1 voor elk bestand (standaard aan)

-f Rapporteer de uitvoer van het 'file'-commando voor elk

uitgang opties: -m = Uitvoer in SleuthKit 'Body-bestand'-formaat

-A
ARFF-uitvoer naar

-X
XML-uitvoer naar een (volledige DTD)

-X0 Schrijf uitvoer naar bestandsnaam.xml

-Z zap (wissen) het uitvoerbestand

-x XML-uitvoer naar stdout (geen DTD)

-T
Walkfile-uitvoer naar

-a
Lees het scalpel-audit.txt-bestand

Misc:

-d dit programma debuggen

-v SleuthKit uitgebreide vlag inschakelen

Gebruik fiwalk online met behulp van onworks.net-services


Gratis servers en werkstations

Windows- en Linux-apps downloaden

Linux-commando's

Ad