본문 바로가기

Learning/ └Kali Linux

[Forensics Tools] Galleta

 

익스플로러 쿠키 검사(Galleta)

■ Package Description

Galleta는 Microsoft Internet Explorer에서 생성 된 쿠키 파일의 내용을 조사하는 툴 입니다. 

파일을 구문 분석하고 스프레드 시트에로드 할 수있는 분리 된 필드를 출력합니다.

  

[사용방법]

# galleta /root/Desktop/<쿠키파일> > /root/Desktop/testgalleta.txt

# gedit testgalleta.txt &

 

참조 사이트

https://www.youtube.com/watch?v=yS1OhNX5oQA

 

■ OPTIONS

# gelleta

# galleta

Usage:  galleta [options] <filename>

    -d Field Delimiter (TAB by default) 



[EX
]
 사용 예제 

# galleta -d";" file.txt



[실습] 

@Kali Linux


사전 작업

explorer -> 인터넷 옵션 -> 일반탭 -> 검색 기록 -> 설정 -> 현재위치 파일 보기 -> 쿠키파일 복사


쿠키 원본 파일 열기

# gedit X710PVNR.txt

 dtck_first

20170107

www.daum.net/

1088

3100651776

30783869

3403738076

30566610

*


쿠키 파일 조사 실시

# galleta


Usage:  galleta [options] <filename>

-d Field Delimiter (TAB by default)


# galleta /root/바탕화면/X710PVNR.txt > /root/바탕화면/test.txt

# ls /root/바탕화면

X710PVNR.txt  test.txt


# gedit /root/바탕화면/test.txt &

Cookie File: /root/바탕화면/X710PVNR.txt


SITE VARIABLE VALUE CREATION   TIME        EXPIRE       TIME                   FLAGS

www.daum.net/ dtck_first 20170107 01/07/2017 19:42:50 12/23/2019 19:42:50 1088





 

 

 

 

'Learning >  └Kali Linux' 카테고리의 다른 글

[Forensics Tools] iPhone Backup Analyzer  (0) 2017.01.11
[Forensics Tools] Guymager  (0) 2017.01.11
[Forensics Tools] Foremost  (0) 2017.01.11
[Forensics Tools] extundelete  (0) 2017.01.10