분석 도구$MFT NTFS 파서

$MFT NTFS 파서

NTFS Master File Table에서 FILE 레코드를 파싱해 파일명·MAC 타임스탬프·삭제 여부를 추출합니다.

$MFT (raw extract). 최대 50MB 분석
mft 도움말
📌 무엇:
NTFS $MFT FILE 레코드 파싱 — 파일명·MAC 타임·삭제 여부.
🛠 사용법:
1) $MFT 파일 또는 디스크 이미지 업로드 (50MB 제한)
📥 입력: $MFT raw extract
📤 출력: 파일 목록 + 4개 타임스탬프 + inode
💡 팁: 대용량은 /tools/mft-full (pytsk3 기반).