-
fineline-computer-forensics-timeline-tools: 自动从 code.google.com 导出
资源介绍
细线计算机取证时间线工具
从 code.google.com/p/fineline-computer-forensics-timeline-tools 自动导出
一组命令行和 GUI 工具,用于分析 Linux 和 Microsoft Windows 计算机上的事件日志,以在调查计算机安全事件或涉及计算机的犯罪过程中生成事件的图形时间线。
1. 快速入门指南
1.1 下载
用户指南、Windows 二进制文件、Java GUI 包和源代码压缩包可以从以下位置下载:
将二进制包解压到任意目录,无需安装或系统配置。
Windows 二进制包中包含以下应用程序:
FineLineGUIJava.jar - FineLine? 图形用户界面。
Fineline.exe - 分析 Windows EVT/EVTX 日志文件。
Fineline-ie.exe - 分析 Internet Ex