
Analisador da Lixeira do Windows
Rifiuti2 é uma ferramenta para analisar arquivos INFO2 da Lixeira do Windows. A análise da Lixeira do Windows é geralmente realizada durante a perícia forense de computadores Windows. Rifiuti2 pode extrair o horário de exclusão, o caminho original e o tamanho dos arquivos excluídos, além de informar se os arquivos enviados para a lixeira foram removidos permanentemente.
Para quem tiver interesse no que ele faz e nas funcionalidades que oferece, por favor confira o site oficial para mais informações.
As últimas funcionalidades e mudanças podem ser encontradas no arquivo NEWS.
Formato de saída JSON, suporte ao WSL v2 e melhora na robustez ao ler dados corrompidos.
rifiuti2 foi projetada para ser portátil (basta baixar e usar sem necessidade de instalação) e funciona em ambiente de linha de comando. Embora os utilitários forneçam a opção -h para uma mensagem de ajuda breve, sugere-se consultar a página Wiki para detalhes completos sobre todas as opções; a seguir estão alguns exemplos de como usá-las:
rifiuti-vista.exe -x -z -o result.xml \case\S-1-2-3\Varre arquivos de índice em
\case\S-1-2-3\, ajusta todos os horários de exclusão para o fuso horário local e escreve a saída XML emresult.xml
rifiuti -l CP932 -t "\n" INFO2Assume que o arquivo INFO2 foi gerado a partir do Windows japonês (codepage 932) e exibe cada campo linha por linha, em vez de separado por tabulação
rifiuti2 tem uso garantido no Windows, Linux e FreeBSD, com relatos de sucesso no MacOS (usando brew). Alguns testes em plataformas big endian são feitos com o emulador Qemu. Mais correções de compatibilidade para outras arquiteturas são bem-vindas.
Os binários para Windows são fornecidos oficialmente na página de releases do GitHub. Algumas informações para versões antigas do Windows estão disponíveis na wiki.
A maioria dos usuários de Linux e FreeBSD pode usar software pré-empacotado por conveniência. Confira o status aqui.
Para sistemas operacionais onde rifiuti2 não está prontamente disponível, sempre é possível compilar a partir do código fonte.