[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01116] Re: 不正侵入の証拠を押さえろ
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:01116] Re: 不正侵入の証拠を押さえろ
- From: hamamoto <r00t@xxxxxxxxxxx>
- Date: Mon, 11 Mar 2002 11:54:56 +0900
はまもとです。
> この tool みたいのが NTFS に対応してなおかつネットワーク越しに
> 使えるようになり、なおかつ DVD-RAM にでもそのまま使えるように
> なると結構手間も時間もかけずに証拠保全が出来そう ^^)
DOSからNTFSのDUMPが出来るツール
http://www.vector.co.jp/soft/win95/util/se124414.html?y
こんなのを使って、DOS起動のSMB クライアントでネットワークドライブ
先にDUMPしちゃえば、結構、簡単に出来ますね。
> # DVD-RAM にどうやって NTFS のイメージ(?)を取るんだ? <俺
> そういう便利な tool、フリーでないですかね...
現実問題、この手のツール
http://www.netjapan.co.jp/P_powerquest/di/V50/info/di50.html
を使ってHDD→HDDへが現実的な証拠保全手段かも知れないですが。。。
+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html
+----------------------------------------------------------------------