Nouvel outil : convert-ts-bash... Note

Nouvel outil : convert-ts-bash-history.py, (ven. 26 sept.)

Dans le cours SANS FOR577 [1], nous parlons des chronologies le jour 5, à la fois du système de fichiers et des super-chronologies. Mais parfois, je veux quelque chose de rapide et sale, et plutôt que de lancer plaso, juste pour créer une chronologie des données .bash_history, il est agréable de pouvoir simplement les analyser et, si les horodatages sont activés, de les voir sous une forme lisible par l'homme. J'ai eu des étudiants en classe qui ont écrit des scripts pour faire cela et j'en ai même eu un qui a promis de le partager avec moi après le cours, mais je ne l'ai jamais reçu, alors j'ai décidé d'écrire le mien. Ce script prend le chemin d'un ou plusieurs fichiers .bash_history et renvoie une liste PSV (valeurs séparées par des pipes) (sur stdout) sous la forme : || où le est au format ISO-8601 (le seul vrai format de date et d'heure, mais seulement à 1 seconde de résolution car c'est le mieux que le fichier .bash_history puisse nous donner). Dans une future version, j'offrirai probablement une option pour passer de PSV à CSV.
CdXz5zHNQW_8h279JHBZh.png