檢視次數:

查看從 Linux 端點收集的共享檔案資訊物件類別中的屬性和描述。

以下表格包含了在共享檔案資訊物件類別中,收集證據任務趨勢科技事件回應工具包可能從Linux端點收集的屬性描述。這些屬性在檢查證據報告時,會與其他證據類型一起顯示。
注意
注意
共享檔案資訊物件可能出現在多個證據類別或類型中。
屬性
說明
檔案路徑
該檔案的相對位置資訊
SHA1
檔案的 SHA1
上次存取
上次存取該檔案的時間
最後內容變更
上次檔案內容被修改的時間
最後屬性變更
上次修改檔案屬性時間
擁有者 UID
檔案擁有者的使用者 ID
擁有者使用者名稱
檔案擁有者的使用者名稱
GID
與檔案相關聯的群組 ID
群組名稱
與該檔案相關聯的群組名稱
包含裝置 ID
裝有該檔案的裝置識別碼
Inode 編號
識別檔案的索引節點
權限/類型
檔案的模式,包括分配的權限和檔案類型資訊
硬連結
指向該檔案的目錄硬連結數量
檔案大小
檔案的大小(以位元組為單位)或檔案名稱的長度(當指向符號連結時)
檔案名稱
檔案名稱
MIME 類型
識別檔案內容類型的 MIME 字串
格式
從檔案二進位檔案中檢索到的檔案格式