Értsük meg az ext4 fájlrendszer működését: Extents

A SANS Computer Forensic egy cikksorozatot indított annak érdekében, hogy az érdeklődők mélyebben megismerhessék a linuxos ext4 fájlrendszer felépítését, működését. A sorozat első része elolvasható itt.

Hozzászólások

Egesz jo ez a Sleuthkit/libtsk3, vegre van istat linuxra...
A masik ilyen hasznos 'Unix kovulet' a sysstat csomag, amiben az iostat/mpstat/sar van.

Kellemes meglepetes, hogy a Frugalware-ben mar benne van a sleuthkit.

Szerk.: Viszont szerintem a srac valami regi verziot hasznalt... nalam ext4-en, sleuthkit-3.1.0-0.pm.1.1.x86_64 (openSUSE Packman):


# istat /dev/mapper/system-root 1056021
inode: 1056021
Allocated
Group: 128
Generation Id: 586674235
uid / gid: 0 / 0
mode: rrw-r--r--
Flags:
size: 4399
num of links: 1

Inode Times:
Accessed:       Mon Dec 20 20:00:01 2010
File Modified:  Thu Dec  2 11:39:14 2010
Inode Modified: Thu Dec  2 11:39:15 2010

Direct Blocks:
127754