Estoy intentando ver una tabla de archivo maestro NTFS . Cada herramienta que he usado hasta ahora extrae todas las entradas, pero coloca encabezados no estándar como STANDARD_INFORMATION_ON
en lugar de decir $STANDARD_INFORMATION
.
He intentado MFT2CSV , ntfswalk64 , y MFT_Parser , pero me gustaría una herramienta que me proporcione la MFT en un formato sin formato, para que pueda ver las entradas como se supone que deben ser, incluso si no puedo leer las marcas de tiempo sin descodificar.
¿Alguien sabe una herramienta más precisa y cruda?