2011-04-28 6 views
0

2002年2月2日から10時までEnCase ForensicsのGREP REGEXに変換するにはどうすればよいですか?EnCase用のGREP REGEX - 日付変換

おかげ

+1

「正規表現(日付)を正規表現に変換する」とはどういう意味ですか? – PhiLho

+0

正規表現....真珠に似ていますか?特定の時間を見つけるために必要な正規表現のEnCase Forensics検索です。 – ITSecurity

答えて

0

は私が包むフォレンジックを知っているし、ここでの回答の驚異的な数を与えられていない、私は一人ではないです...
これは "、より多くのスーパー1のように、おそらくプログラミングの質問ではありませんどのようにプログラムを使用する "。
しかし、Perl(真珠ではない)のように従来のregexes(正規表現、右)を使用している場合は、指定された文字列を入力するだけで正規表現で使用される特殊文字は使用されません。つまりプレーンテキスト検索になります。

0

フォーマットによって異なります。月/日/年の書式については、0?2/11 /(20)?02をお勧めします。これにより、2桁または4桁の年を指定できるだけでなく、先行ゼロをオプションで指定することができます。

EnCaseの一般的な月/日/年の日付正規表現は、[01]ですか?#/ ## /(##)?##です。ただし、月には省略形を使用し、年/月/日などには省略形を使用します。

(NB:EnCaseでは[0-9]に「#」が使用されます) \ d。)

Jon