Sebek の新しいバージョンがリリース
http://www.honeynet.org/tools/sebek/
試している時間がねー。
Forensic Acquisition Utilities
http://users.erols.com/gmgarner/forensics/
うまうま。これは使える。今回もKinoppixとnetcatが大活躍。いいツールはかめばかむほど味が出ますよねぇ。
けんさんとこに解説あり。
http://ensi.tdiary.net/20030921.html#p02
ネタ元はB-)さんとこ
http://www.port139.co.jp/ntsec_B-).htm
>マルチスレッドに改良されていて、なおかつ dd 機能付き。
ですかすばらしい。