« Bescherm je e-mailadres tegen spambots | Hoofdmenu | Rip NTUSER.dat »

9-4-08

FTK Imager en regular expressions

FTK Imager blijft me verrassen met diens mogelijkheden. Ik heb me de laatste tijd een beetje verdiept in regular expressions (wellicht beter bekend als GREP), en FTK Imager blijkt daar zeer goed mee om te kunnen gaan. Véél beter dan bijvoorbeeld Encase.

20080409_105853

Hoe zoek je met FTK Imager naar regular expressions:

Na het indrukken van ctrl + f (de zoekmogelijkheid) moet je de volgende opties aanvinken:

20080409_110248

Vervolgens kun je achter Find What de regular expression invoeren.

Regular expressions zijn wellicht beter bekend als GREP (Global Regular Expressions Print). Een overzicht van regular expressions die je kant en klaar met FTK Imager kunt gebruiken vind je hier:

http://regexlib.com/

Ik zal een overzicht van regular expressions, welke handig zijn voor forensische werkzaamheden, plaatsen in mijn tech group.

TrackBack

TrackBack URL van dit bericht:
http://www.typepad.com/t/trackback/700171/27931564

Hieronder vindt u links naar weblogs die verwijzen naar FTK Imager en regular expressions:

Reacties

Laat een reactie achter

Reacties worden gemodereerd en zullen niet verschijnen op deze weblog voordat de auteur ze heeft goedgekeurd.