jdbonfils / QNX6FS-Parser-Ingest-Module

Autopsy ingest module in Jpython for recovering data from a QNX6 file system
1 stars 1 forks source link

Timestamps #1

Open Gerd1986 opened 3 years ago

Gerd1986 commented 3 years ago

Hi,

very cool plugin. Any possibility of preserving the origninal QNX Timestamps? Also, it is only working, if i extract the partitions and load them in, instead of the whole image.

Kind Regards,

Gerd

jdbonfils commented 3 years ago

Hi,

very cool plugin. Any possibility of preserving the origninal QNX Timestamps? Also, it is only working, if i extract the partitions and load them in, instead of the whole image.

Kind Regards,

Gerd

Hi Gerd,

thank you very much for your interest in my ingest module .

I'm not sure what you mean by " preserving the original QNX Timestamps", I'm sorry but I'm pretty new to QNX and filesystems. If you are referring to ctime, atime and mtime the ingest module also generates reports containing the metadata of files, directories and the files system including ctime, atime and mtime.

image

About the partitions, as soon as I have time, I plan to manage them in the program in order to pass the whole image file to the Ingest module. This might take me some time as I have almost no knowledge about partitions. Have a nice day.

Best regards,

Jean

Gerd1986 commented 3 years ago

Hi jean,

what i mean is the directory listing: image

i saw the report already, but it would be cooler and integrated with the timeline.

Kind regards, Gerd

Ricardo2192643 commented 3 years ago

Oi,

plugin muito legal. Alguma possibilidade de preservar os carimbos de data / hora originais do QNX? Além disso, só funciona se eu extrair as partições e carregá-las, em vez da imagem inteira.

Atenciosamente,

Gerd

I'm also having the same problem, it doesn't read the raw image. we have to create the shares.

are you also analyzing vehicle qnx?

Ricardo2192643 commented 3 years ago

Oi, plugin muito legal. Alguma possibilidade de preservar os carimbos de data / hora originais do QNX? Além disso, só funciona se eu extrair as partições e carregá-las, em vez da imagem inteira. Atenciosamente, Gerd

Oi Gerd,

muito obrigado pelo seu interesse no meu módulo de ingestão.

Não tenho certeza do que você quer dizer com "preservando os carimbos de data / hora originais do QNX", sinto muito, mas sou muito novo no QNX e nos sistemas de arquivos. Se você está se referindo a ctime, atime e mtime, o módulo ingest também gera relatórios contendo os metadados de arquivos, diretórios e o sistema de arquivos, incluindo ctime, atime e mtime.

imagem

Sobre as partições, assim que tiver tempo, pretendo gerenciá-las no programa para passar todo o arquivo de imagem para o módulo Ingest. Isso pode levar algum tempo, pois quase não tenho conhecimento sobre partições. Tenha um bom dia.

Atenciosamente,

Jean

I'm also having the same problem, it doesn't read the raw image. we have to create the shares.

are you also analyzing vehicle qnx?

Gerd1986 commented 2 years ago

Yes

Oi,

plugin muito legal. Alguma possibilidade de preservar os carimbos de data / hora originais do QNX? Além disso, só funciona se eu extrair as partições e carregá-las, em vez da imagem inteira.

Atenciosamente,

Gerd

Oi Gerd,

muito obrigado pelo seu interesse no meu módulo de ingestão.

Não tenho certeza do que você quer dizer com "preservando os carimbos de data / hora originais do QNX", sinto muito, mas sou muito novo no QNX e nos sistemas de arquivos. Se você está se referindo a ctime, atime e mtime, o módulo ingest também gera relatórios contendo os metadados de arquivos, diretórios e o sistema de arquivos, incluindo ctime, atime e mtime.

imagem

Sobre as partições, assim que tiver tempo, pretendo gerenciá-las no programa para passar todo o arquivo de imagem para o módulo Ingest. Isso pode levar algum tempo, pois quase não tenho conhecimento sobre partições. Tenha um bom dia.

Atenciosamente,

Jean

I'm also having the same problem, it doesn't read the raw image.

we have to create the shares.

are you also analyzing vehicle qnx?