
Analizzatore del Cestino di Windows
Rifiuti2 è uno strumento per analizzare il file INFO2 del Cestino di Windows. L'analisi del Cestino di Windows viene solitamente eseguita durante la computer forensics su Windows. Rifiuti2 può estrarre l'ora di cancellazione del file, il percorso originale e la dimensione dei file cancellati, e determinare se i file cestinati sono stati rimossi permanentemente.
Per chi è interessato a cosa fa e quali funzionalità offre, si prega di visitare il sito ufficiale per maggiori informazioni.
Le ultime funzionalità e modifiche sono disponibili nel file NEWS.
Formato di output JSON, supporto WSL v2 e miglioramento della robustezza durante la lettura di dati danneggiati.
rifiuti2 è progettato per essere portatile (basta scaricarlo e usarlo senza necessità di installazione) e funziona in ambiente a riga di comando. Sebbene gli utilità offrano l'opzione -h per un breve messaggio di aiuto, si consiglia di consultare la pagina Wiki per i dettagli completi su tutte le opzioni; di seguito alcuni esempi su come usarle:
rifiuti-vista.exe -x -z -o result.xml \case\S-1-2-3\Cerca i file indice sotto
\case\S-1-2-3\, regola tutti gli orari di cancellazione per il fuso orario locale e scrive l'output XML inresult.xml
rifiuti -l CP932 -t "\n" INFO2Assume che il file INFO2 sia generato da Windows giapponese (codepage 932), e visualizza ogni campo riga per riga, invece di separarli con tabulazione
rifiuti2 è garantito utilizzabile su Windows, Linux e FreeBSD, con segnalazioni di successo per MacOS (tramite brew). Alcuni test su piattaforme big endian sono stati effettuati con l'emulatore Qemu. Ulteriori correzioni di compatibilità per altre architetture sono benvenute.
I binari Windows sono forniti ufficialmente nella pagina delle release di GitHub. Alcune informazioni per versioni obsolete di Windows sono disponibili sul wiki.
La maggior parte degli utenti Linux e FreeBSD può utilizzare software pre-confezionato per comodità. Controlla lo stato qui.
Per i sistemi operativi in cui rifiuti2 non è immediatamente disponibile, è sempre possibile compilare dal sorgente.