網頁

2020年4月12日 星期日

使用 vim 讀取TSK log 檔案

上一篇介紹了用 C語言來讀取 TSK log 檔,這篇來講講使用 vim 編輯器直接使用搜尋/替換
的方式來轉換 log 檔。

1. 首先,用 vim 開啟 LOG_1.DAT 檔案:

2. 接著你會看到像下面的樣子,資料是用ASCII 0串在一起 (16進制 0x00):

 3. 先按ESC退出編輯模式,按下/\%x00
   說明: 第一個 "/"是搜尋,"\"跳脫下一個 "%","x00" 就是16進制 0

   然後按Enter 後你會看到有找到的字元都會被高亮起來,
   如果你的 vim 沒有高亮可以用 :set hlsearch 來設定。

4. 接著就將找到的這些字元替換成換行字元(\r)
 輸入 :%s/\%x00/\r/g
 說明: 搜尋/替換的格式為 %s/ 搜尋的字 / 替換的字 /g
 其中 s: search , g: global (全部的意思)

5. 如果沒輸入錯誤應該會看到如下的畫面,如果正確
  用 :w 檔名 ,另存新檔即可。

6. 按下 :q! 離開


沒有留言:

張貼留言