Question $mft $logfile

Plus d'informations
il y a 12 ans 6 mois #15824 par FoFo
$mft $logfile a été créé par FoFo
Bonjour,

est il possible d'aller lire la MFT ou le fichier $logfile avec du powershell ?
ou de faire un extract ?

j'ai beau chercher je trouve pas grand chose..:pinch:

Merci :)

et dans le pire des cas si tout cela n'est pas possible en .net cela est il possible ?

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 12 ans 6 mois #15829 par Laurent Dardenne
Réponse de Laurent Dardenne sur le sujet Re:$mft $logfile
FoFo écrit:

et dans le pire des cas si tout cela n'est pas possible en .net cela est il possible ?

Ce n'est pas le pire , c'est la seule possibilité, surtout que c'est du P/Invoke (API win32).

Le bas niveau c'est API ou C/Assembleur, il n'y a pas d'alternative.
Si tu as besoin de lire la MFT, c'est certainment du à des pb de performance, donc de passer par des api + P/Invoke + Powershell, c'est une possibilité, mais pas la plus efficiente il me semble.

J'ai lu un post sur le sujet, mais je ne suis pas certains d'avoir gardé l'url...

Tutoriels PowerShell

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 12 ans 6 mois #15830 par FoFo
Réponse de FoFo sur le sujet Re:$mft $logfile
ok merci :)
moi c'etait plus pour voir le timestamp des fichiers etc

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 12 ans 6 mois #15834 par Laurent Dardenne
Réponse de Laurent Dardenne sur le sujet Re:$mft $logfile
Une doc sur la MFT et du code C# .
Avec qq mots clés tu devrais trouver des liens avec PS.

Tutoriels PowerShell

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 12 ans 6 mois #15897 par FoFo
Réponse de FoFo sur le sujet Re:$mft $logfile
trop chaud pour moi pour l'instant :(
mais merci

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.045 secondes
Propulsé par Kunena