[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02449] FTimes(Re: Re: ntop)



Port139 伊原です。

On Mon, 24 Feb 2003 20:59:06 +0900
Hiroaki TERASHIMA <terashima.hiroaki@xxxxxxxxxxxx> wrote:
>FTimes 3.2.0がリリースされたようです。(ネタもと sectools)
>
>FTimes
>http://ftimes.sourceforge.net/FTimes/

ざっくりと見ただけなのですが、Integrity check だけでなく、
Known vs Unknown Signatures チェック機能とかあるのですね。
http://ftimes.sourceforge.net/FTimes/Applications/index.shtml

あと、HTTP 経由でデータを get/put できるんですかね。
これはなかなか面白いですねぇ〜 :-)
Hidden Directories, Files, and Streams では NTFS 代替データ
ストリームについて書かれているので、NTFS ディスクイメージも
解析できるのかしら?(普通に loop でマウントして読み取りかな?)

http://ftimes.sourceforge.net/FTimes/Applications/IntrusionAnalysis.shtml

確かに隠されたディレクトリがこう表示されると見やすいかもし
れませんね。

-- 
Port139 セミナー 大阪会場(3月14日)参加者募集中!
http://www.port139.co.jp/seminar/seminar_030314.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/