【概要】
- 軽量で高速かつ柔軟なコマンドラインツール
- Windows プリフェッチファイルからフォレンジックメタデータを抽出します
- 単一のプリフェッチファイルまたは複数のプリフェッチファイルを含むフォルダを分析します
- インシデント対応担当者のために、稼働中のシステム上のプリフェッチファイルを分析
- プリフェッチメタデータを標準出力、TXT、HTML、XMLファイルにダンプする
- 各プリフェッチファイルのMD5およびSHA1ハッシュを計算する
- 自己完結型のバイナリ - 他の依存関係なし
- Windows XP、Vista、7で動作
- ダウンロードのZIPファイルにドキュメントが含まれています
【ツール】
◆PFDump 1.00 (THE MALWARE HUNTERS, 2011/04/19)
http://malware-hunters.net/2011/04/19/introducing-pfdump-forensic-tool/
http://malware-hunters.net/wp-content/downloads/PFDump_V.1.0.0.zip