極楽せきゅあブログ

ときどきセキュリティ

FNG09

久しぶりに夢中になっていろいろ調べたり、ファイル解析したりしてしまいました。
そのスリップストリームでいろいろ見つけたのをメモっておこうかな。
Browser History Examiner - Web Browser History Analysis | Foxton Forensics

あと、ScienseDirect(http://www.sciencedirect.com/)というサイトで、このツールの作者が書いてる「Forensic analysis of the Firefox 3 Internet history and recovery of deleted SQLite records」というドキュメントを見つけて買っちゃったヽ(´ー`)ノ31ドルですた。
IEとかにもこういうのあると良いんだけど、まだ探してない。
Google Chromeについてもついでにちょろっと調べてみたけど、あれもAppDataの下(AppData\Local\Google\Chrome\User Data\Default)に拡張子無しファイルとかを持っていて、FireFoxと同様にSQLiteなデータベースファイルでした。うまくジャーナルの情報を引き出せると、タイムライン作れるんだけどねえ。そのあたりまだ調査途中です。
会場のみなさんにはFireFoxSQLiteデータベースファイルを見られるプラグインが人気だったけど、あっしはこのツールも使ってました。
http://sqlitebrowser.sourceforge.net/
つか、あれですね。FireFoxの高速化のワザとして、SQLiteのデータベースをvaccumeするっていうTIPSとかあるんですね。それやられちゃうとフォレンジッカーちょっと困るかなあ(苦笑)。
いやーそれにしても、漫画の新作ネタを探しに行ったっちゃ行ったんだけど、なかなかおもしろかったなあ。CSIみたいにああいう勉強会で得た知見とかを、作劇の中で生かしていきたいですね。ってそんな機会あんのか?という気もするがw。