最新kali之ffind

描述:

  使用给定的inode查找文件或目录的名称。
  ffind查找分配给磁盘映像映像上inode的文件或目录的名称。 默认情况下,它仅会返回找到的名字。 对于某些文件系统,这将找到已删除的文件名。

参数:

-a
	查找所有出现的inode。

-d
	仅查找已删除的条目。

-f fstype
	标识映像的文件系统类型。 使用“ -f列表”列出支持的文件系统类型。 如果未给出,则使用自动检测方法。

-u
	仅查找已删除的条目。

-i imgtype
	标识图像文件的类型,例如原始文件。 使用“ -i列表”列出支持的类型。 如果未给出,则使用自动检测方法。

-o imgoffset
	文件系统在映像中开始的扇区偏移量。

-b dev_sector-size
	基础设备扇区的大小(以字节为单位)。 如果未给出,则使用图像格式的值(如果存在)或假定为512字节。

-v
	详细输出到stderr。

-V
	显示版本信息

image [images]
	要读取的磁盘或分区映像,其格式以“ -i”给出。 如果将图像分为多个段,则可以指定多个图像文件名。 如果仅给出一个图像文件,并且其名称是序列中的第一个文件(例如,以'.001'结尾的指示),则后续的图像段将自动包含在内。
	inode要查找的inode的整数。
	该程序搜索所有目录条目以查找给定的inode。 当已使用ifind(1)从磁盘单元地址中识别出一个索引节点时,这很有用。

注:更多kali相关资讯可关注公众号(bi路),也可以访问个人搭建的kali专属站点笔路(https://www.bilu.asia

kali站点笔路

猜你喜欢

转载自blog.csdn.net/qq_40399982/article/details/112902804