posted by 블르샤이닝 2020. 10. 27. 14:48
728x90

mwultong.blogspot.com/2006/09/for-for-in-do-dos-bat-file.html

 

배치파일] FOR 문 예제. for in do 사용법 - 도스 DOS Bat File 강좌

도스창의 각 명령어들은, *.* 등의 와일드카드(Wildcard)를 사용하여 여러 개의 파일들을 한꺼번에 처리할 수 있지만, 한 번에 1개씩만 처리할 수 있는 명령어나 프로그램들이 가끔 있습니다. 그럴

mwultong.blogspot.com

파일을 분류해달란다....목록이 있으니 전체자료에서 복사해달란다...검색하면된다했으나 4천개입니다....그래서 이걸 할수 있는 bat 파일을 찾아봤다 후배님이 위에 글을 주어서 그걸 토대로 응용하여 명령어 실행. 

잘돌아감

내용이 빠졌군요...우선 예를들어 전체 만개의 파일에서 사용될 파일은 4천개임...이걸 txt파일로 해서 문서로 드렸으나 파일로 추출하길 원함. 그래서 하위폴더의 파일들을 다 부모폴더에 모은 후 txt파일에서 4천개의 추출파일목록을 통해 다른곳으로 복사하려는 것임

--------------------------------------

cmd 명령어

for /f /% in <text.txt> do xcopy %i (폴더명)

txt 파일과 폴더명은 임의로 지정하시면됨

 

---------------------------------------------

추가로 파일에 대한 로그 기록을 저장하고 싶은데 파일이 많아서 저장할수가없다? txt로 저장하자

(for /f /% in <text.txt> do xcopy %i (폴더명)) > re.txt

이러면 re.txt에 로그 기록등이 저장된다. xcopy /?옵션으로  추가 이용하면 용이하다

그외 

위에 for 문에서 xcopy 대신 find 등으로 교체해서 쓸수도 있음.

 

 

728x90
posted by 블르샤이닝 2020. 9. 24. 01:16
728x90
728x90
posted by 블르샤이닝 2020. 9. 16. 15:30
728x90

백업용으로 gho 파일을 있을때 이걸 vmdk로 변환해야 내용 확인이 쉽기때문에 공유합니다. 

고스트 프로그램 ghost32, ghost64 등 분석 도구 

사이브 : https://okop.kr/175

 

Ghost 11.5.1.2266 다운로드

Ghost 11.5.1.2266 다운로드 ghost.exe - DOS용 ghost32.exe - WIN32 용 Ghost64.exe - WIN64 용 Ghostexp.exe - WINDOWS 용 gdisk.exe - DOS용 파티션 분할 gdisk32.exe - WIN32용 파티션 분할 Gdisk64.exe - WI..

okop.kr

Ghost 11.5.1.2266.part1.rar
9.58MB
Ghost 11.5.1.2266.part2.rar
2.99MB

※ 혹시 사이트가 없어질까봐 툴도 백업해두었습니다 ㅋ

그리고 이툴에 대한 사용방법

ghost32.exe -clone,mode=restore,src=.gho,dst=.vmdk -batch -sure

ex: ghost32.exe -clone,mode=restore,src=xp0903.gho,dst=xp0903.vmdk -batch -sure

32비트는 32비트 운영체제고 첨부된 툴을 받으면 64비트 툴이 있음. 

solarixer.blogspot.com/2010/01/gho-to-vhd.html

 

gho to vhd

나는 최근 Ghost 15 버전을 접하면서 약간 당황스러웠다. ghost가 Backup을 할 때 확장자를 v2i 를 사용하며, Recovery를 할 때 gho 확장자를 지원하지 않는 것이었다. 왜? 기존에 이미지를 만들었던 사용자

solarixer.blogspot.com

이상 고스트 파일을 vmware 로 전환하여 분석할 수 있는 방법에 대해 소개합니다 

 

728x90
posted by 블르샤이닝 2020. 7. 30. 22:36
728x90

cmd 로 복사할 최상위 폴더가서 이렇게 입력 후 엔터
for /r %i in (*.*) do xcopy "%i" 복사 경로

복사할경로는 직접 입력하면 하위 폴더 파일을 한곳에 모을수 있음

728x90
posted by 블르샤이닝 2020. 1. 11. 10:49
728x90
728x90
posted by 블르샤이닝 2019. 10. 1. 12:14
728x90

EnCase에서는 regedit이 되지 않기에 좀 해맸다.

HKLM\SYSTEM\MountedDevices\ 에서 값들중 뒤에 8자리 값이 mac주소가 된다. 

해당 mac 주소값은 나중에 추가적으로 설명할것인데 레지스트리의 값등을 토대로 추가적으로 어떤 mac주소인지 찾아가야한다

 

 

 

---------------------------------------------------------

 

윈도우에서 mac 주소 확인

getmac -v

https://jhnyang.tistory.com/404#index3

 

맥 어드레스란 무엇인가? IP주소와 맥주소(MAC address) 차이, 맥 주소 확인하는 법 - 네트워크 기초

안녕하세요. 양햄찌 블로그 주인장입니다. ㅎㅎ 오늘은 맥 주소(=맥 어드레스 = Mac Address)를 살펴보려고 해요. [목차] 1. 맥 어드레스란 무엇인가 2. 맥 주소는 왜 하드웨어, 물리적 주소라는 이름

jhnyang.tistory.com

 

728x90