<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ログ分析 &#8211; セキュリティエンジニアの雑多ブログ</title>
	<atom:link href="https://cybermemo.blog/tag/log-analysis/feed" rel="self" type="application/rss+xml" />
	<link>https://cybermemo.blog</link>
	<description>セキュリティエンジニアの学習記録</description>
	<lastBuildDate>Fri, 04 Sep 2026 11:53:12 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://cybermemo.blog/wp-content/uploads/2025/10/cropped-トップアイコン-32x32.jpg</url>
	<title>ログ分析 &#8211; セキュリティエンジニアの雑多ブログ</title>
	<link>https://cybermemo.blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ファイル名にRLOが使われていたらRecentのLNKファイルもRLO表記になるの？</title>
		<link>https://cybermemo.blog/rlo-recent-lnk</link>
					<comments>https://cybermemo.blog/rlo-recent-lnk#respond</comments>
		
		<dc:creator><![CDATA[miyuki]]></dc:creator>
		<pubDate>Sun, 16 Aug 2026 05:53:41 +0000</pubDate>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[検証]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[RLO]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ログ分析]]></category>
		<guid isPermaLink="false">https://cybermemo.blog/?p=678</guid>

					<description><![CDATA[<p><img src="https://cybermemo.blog/wp-content/uploads/2026/08/検証アイキャッチ-1024x768.png" class="webfeedsFeaturedVisual" /></p>はじめに Microsoft Defender for Endpoint（MDE）でRLOに関連する検知が発生した際、RecentのLNKファイルにもRLOを含むファイル名がログ上で確認された事例があると聞き、今回の検証 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img src="https://cybermemo.blog/wp-content/uploads/2026/08/検証アイキャッチ-1024x768.png" class="webfeedsFeaturedVisual" /></p>
<h2 class="wp-block-heading">はじめに</h2>



<p class="wp-block-paragraph">Microsoft Defender for Endpoint（MDE）でRLOに関連する検知が発生した際、RecentのLNKファイルにもRLOを含むファイル名がログ上で確認された事例があると聞き、今回の検証を実施。</p>



<h2 class="wp-block-heading">検証の目的</h2>



<p class="wp-block-paragraph">セキュリティ製品上のログ分析において、RLOを含むファイル名やLNKファイル名がどのように表示される可能性があるのか確認したい。</p>



<h3 class="wp-block-heading">セキュリティ製品上でのログ分析における懸念事項</h3>



<p class="wp-block-paragraph">セキュリティ製品によって収集するログや表示するフィールドが異なるため、アラート上に表示されるファイル名がWindows上のどの情報を基にしているのか判断しにくい。</p>



<h3 class="wp-block-heading">懸念事項を解消するために検証をする</h3>



<p class="wp-block-paragraph">複数の条件で検証し、エクスプローラー上の表示、実際のUnicode文字列、LNKのメタデータがそれぞれどのように見えるか確認する。</p>



<h2 class="wp-block-heading">実行環境と使用ツール</h2>



<h3 class="wp-block-heading">実行環境</h3>



<p class="wp-block-paragraph">エディション：Windows 11 Home<br>バージョン：25H2<br>OSビルド：26200.9168</p>



<h3 class="wp-block-heading">使用ツール</h3>



<h4 class="wp-block-heading">LECmd</h4>



<p class="wp-block-paragraph">Windowsのショートカットファイルを解析するための無料のコマンドラインツール。</p>


<div class="swell-block-postLink">			<div class="p-blogCard -external -noimg" data-type="type3" data-onclick="clickLink">
				<div class="p-blogCard__inner">
					<span class="p-blogCard__caption">あわせて読みたい</span>
										<div class="p-blogCard__body">
						<a class="p-blogCard__title" href="https://ericzimmerman.github.io/" target="_blank" rel="noopener noreferrer">Home &#8211; Eric Zimmerman&#8217;s Tools</a>
						<span class="p-blogCard__excerpt">Eric Zimmerman&#8217;s Tools</span>					</div>
				</div>
			</div>
		</div>


<h2 class="wp-block-heading">前提知識</h2>



<h3 class="wp-block-heading">RLO（Right-to-Left Override）とは</h3>



<p class="wp-block-paragraph">Unicode制御文字の一種で、RLOを挿入した位置から文字の表示方向を右から左へ強制的に変更するために使用される。本来はアラビア語など右から左へ読む言語を含む双方向テキストを扱うための仕組みの一つだが、ファイル名の表示順を変化させることで拡張子偽装などに悪用されることがある。<br>対になる制御文字として、左から右方向に上書きするLRO（Left-to-Right Override / U+202D）がある。<br><br>例.)<br>通常の表示例<br>sample.txt<br>RLOによって表示順が反転した場合の例<br>txt.elpmas</p>



<h3 class="wp-block-heading">RLOがどのように悪用されるのか</h3>



<p class="wp-block-paragraph">文字列そのものを書き換えるのではなく、表示時の文字方向を上書きできるため、ファイル名の視覚的な偽装に悪用されることがある。</p>



<h4 class="wp-block-heading">例. batファイルをPDFに偽装</h4>



<ol class="wp-block-list">
<li>サンプルファイルを用意</li>
</ol>



<pre class="wp-block-code"><code>@echo off
echo ==============================
echo WARNING: TEST FILE EXECUTED
echo ==============================
echo.
echo This is an RLO test file.
echo.
pause</code></pre>



<p class="wp-block-paragraph">2. サンプルファイル名をRLOで「fdp.bat」とする</p>



<p class="wp-block-paragraph">　F2（名前を変更）→ 右クリック → Unicode制御文字の挿入 → RLOを選択</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" width="700" height="605" src="https://cybermemo.blog/wp-content/uploads/2026/08/batファイルをPDFに偽装.png" alt="batファイルをPDFに偽装.png" class="wp-image-679" style="aspect-ratio:1.1570714194127452;width:470px;height:auto" srcset="https://cybermemo.blog/wp-content/uploads/2026/08/batファイルをPDFに偽装.png 700w, https://cybermemo.blog/wp-content/uploads/2026/08/batファイルをPDFに偽装-300x259.png 300w" sizes="(max-width: 700px) 100vw, 700px" /></figure>



<p class="wp-block-paragraph">　→ ファイル名「fdp.bat」と入力すると「tab.pdf」と表示される</p>



<figure class="wp-block-image size-full"><img decoding="async" width="653" height="80" src="https://cybermemo.blog/wp-content/uploads/2026/08/batファイルをPDFに偽装2.png" alt="「fdp.bat」" class="wp-image-680" srcset="https://cybermemo.blog/wp-content/uploads/2026/08/batファイルをPDFに偽装2.png 653w, https://cybermemo.blog/wp-content/uploads/2026/08/batファイルをPDFに偽装2-300x37.png 300w" sizes="(max-width: 653px) 100vw, 653px" /></figure>



<p class="wp-block-paragraph">3. 「tab.pdf」を実行すると、batファイルが起動する</p>



<figure class="wp-block-image size-full"><img decoding="async" width="448" height="148" src="https://cybermemo.blog/wp-content/uploads/2026/08/batファイルをPDFに偽装3.png" alt="実行結果" class="wp-image-682" srcset="https://cybermemo.blog/wp-content/uploads/2026/08/batファイルをPDFに偽装3.png 448w, https://cybermemo.blog/wp-content/uploads/2026/08/batファイルをPDFに偽装3-300x99.png 300w" sizes="(max-width: 448px) 100vw, 448px" /></figure>



<p class="wp-block-paragraph">4. 項番2の手順で簡単な偽装は完成。今回のサンプルではアイコンや種類を見ればbatファイルと気づけるが、実際の攻撃では他の手法と組み合わせて高度な偽装がされることがある。</p>



<p class="wp-block-paragraph">5. おまけ</p>



<p class="wp-block-paragraph">今回の検証では、少し時間差があったもののMicrosoft Defenderによってサンプルファイルが検知・検疫された。検証を行う際は、セキュリティ製品によって検知される可能性がある点にも注意。</p>



<figure class="wp-block-image size-full"><img decoding="async" width="489" height="368" src="https://cybermemo.blog/wp-content/uploads/2026/08/Defenderで保護される-1.png" alt="Defender検知画面" class="wp-image-684" srcset="https://cybermemo.blog/wp-content/uploads/2026/08/Defenderで保護される-1.png 489w, https://cybermemo.blog/wp-content/uploads/2026/08/Defenderで保護される-1-300x226.png 300w" sizes="(max-width: 489px) 100vw, 489px" /></figure>



<h3 class="wp-block-heading">RecentのLNKファイル</h3>



<h4 class="wp-block-heading">Recentフォルダとは</h4>



<p class="wp-block-paragraph">ユーザーが最近開いたファイルやフォルダのショートカットを自動的に保存するシステムフォルダ。<br>フォルダパス：C:\Users\ユーザー名\AppData\Roaming\Microsoft\Windows\Recent<br>※C: は環境依存。</p>



<h4 class="wp-block-heading">LNKファイルとは</h4>



<p class="wp-block-paragraph">Windowsで使用されるショートカットファイル。リンク先のファイル本体を格納するのではなく、リンク先を特定・参照するための情報や各種メタデータを保持している。</p>



<h4 class="wp-block-heading">RecentのLNKファイル</h4>



<p class="wp-block-paragraph">ユーザーが最近開いたファイルやフォルダのショートカット。Windowsが自動的に作成し、「最近使った項目」や「クイックアクセス」などに表示させるための履歴として使われる。</p>



<h2 class="wp-block-heading">検証</h2>



<h3 class="wp-block-heading">ファイル名にRLOが含まれている場合のLNKファイル情報確認</h3>



<p class="wp-block-paragraph">1. テストファイル「xslx.tset」（RLO適用後の表示）を作成し、開いておく。</p>



<ol class="wp-block-list"></ol>



<ol class="wp-block-list"></ol>



<ol class="wp-block-list"></ol>



<p class="wp-block-paragraph">2. Recentフォルダへ移動し、テストエクセルのショートカットが作成されていることを確認。エクスプローラー上ではRLOによる表示順の変化がLNKファイル名にも引き継がれている。</p>



<figure class="wp-block-image size-full"><img decoding="async" width="621" height="55" src="https://cybermemo.blog/wp-content/uploads/2026/08/テストエクセル.png" alt="xslx.tset" class="wp-image-685" srcset="https://cybermemo.blog/wp-content/uploads/2026/08/テストエクセル.png 621w, https://cybermemo.blog/wp-content/uploads/2026/08/テストエクセル-300x27.png 300w" sizes="(max-width: 621px) 100vw, 621px" /></figure>



<p class="wp-block-paragraph">3. PowerShellでLNKファイル名にRLOのコードポイントが入っているか確認。U+202E（RLOのコードポイント）が含まれているので、LNKファイル名のUnicode文字列にRLOが含まれていることをコマンド上からも確認できた。</p>



<pre class="wp-block-code"><code>&gt; $file = Get-ChildItem | Where-Object { $_.Extension -eq ".lnk" -and $_.Name -like "*test.xlsx*" } | Select-Object -First 1
&gt; $file.Name.ToCharArray() | ForEach-Object {
&gt;&gt;     "U+{0:X4}  {1}" -f &#91;int]$_, $_
&gt;&gt; }
<strong><span class="swl-marker mark_orange">U+202E</span></strong>  ‮
U+0074  t
U+0065  e
U+0073  s
U+0074  t
U+002E  .
U+0078  x
U+006C  l
U+0073  s
U+0078  x
U+002E  .
U+006C  l
U+006E  n
U+006B  k</code></pre>



<p class="wp-block-paragraph">4. LECmdでメタ情報確認。</p>



<p class="wp-block-paragraph">実行コード</p>



<pre class="wp-block-code"><code>LECmd.exe -f "E:\test.xlsx.lnk"</code></pre>



<p class="wp-block-paragraph">結果（一部抜粋）</p>



<pre class="wp-block-code"><code>    --------- Block 0 (Beef0004) ---------
    Long name: ?test.xlsx
    Created:     2026-08-15 09:34:06
    Last access: 2026-08-15 09:34:08
    MFT entry/sequence #: 463271/4 (0x711A7/0x4)</code></pre>



<p class="wp-block-paragraph">5. 項番4の結果から以下の情報が分かる。</p>



<p class="wp-block-paragraph">①Long name: ?test.xlsx について</p>



<p class="wp-block-paragraph">・「?」の部分がRLOに相当する位置と思われる。ただし、LECmdによる解析またはコンソールへの出力過程で「?」と表示されている可能性もあるため、この結果のみからLNK内部でU+202Eが「?」に置換されて保存されているとは判断できない。</p>



<p class="wp-block-paragraph">・RLOを挿入した位置は「?」と表示され、それ以降のファイル名は 「test.xlsx」 と論理順で確認できた。エクスプローラー上のRLOによる視覚的な表示とは異なる結果となった。</p>



<p class="wp-block-paragraph">②MFT entry/sequence #: 463271/4 (0x711A7/0x4)</p>



<p class="wp-block-paragraph">・今回は検証しないが、LECmdの解析結果からMFTエントリ番号とシーケンス番号を取得できているため、MFTECmdなどを用いて $MFT を解析し、対象ファイルのMFTレコードと照合することで、さらに調査を深掘りできそう。</p>



<h3 class="wp-block-heading">本文にRLOが含まれている場合のLNKファイル情報確認</h3>



<p class="wp-block-paragraph">1. テストファイル「test2.xlsx」を作成し、ファイル内にRLOを含む文字を入力。</p>



<ol class="wp-block-list"></ol>



<figure class="wp-block-image size-full"><img decoding="async" width="99" height="60" src="https://cybermemo.blog/wp-content/uploads/2026/08/テストエクセル2.png" alt="テストファイル「test2.xlsx」" class="wp-image-687"/></figure>



<p class="wp-block-paragraph">2. Recentフォルダへ移動し、テストエクセルのショートカットが作成されていることを確認。エクスプローラー上では通常の左から右の順序で表示されている。</p>



<figure class="wp-block-image size-full"><img decoding="async" width="606" height="31" src="https://cybermemo.blog/wp-content/uploads/2026/08/テストエクセル3-1.png" alt="test2.xlsx" class="wp-image-693" srcset="https://cybermemo.blog/wp-content/uploads/2026/08/テストエクセル3-1.png 606w, https://cybermemo.blog/wp-content/uploads/2026/08/テストエクセル3-1-300x15.png 300w" sizes="(max-width: 606px) 100vw, 606px" /></figure>



<p class="wp-block-paragraph">3. PowerShellでLNKファイル名にRLOのコードポイントが入っていないことを確認。U+202E（RLOのコードポイント）が含まれていないので、LNKファイル名のUnicode文字列にRLOが含まれていないことをコマンド上からも確認できた。</p>



<pre class="wp-block-code"><code>&gt; $file = Get-ChildItem | Where-Object {
&gt;&gt;     $_.Extension -eq ".lnk" -and $_.Name -like "*test2.xlsx*"
&gt;&gt; } | Select-Object -First 1
&gt; $file.Name.ToCharArray() | ForEach-Object {
&gt;&gt;       "U+{0:X4}  {1}" -f &#91;int]$_, $_
&gt;&gt;   }
U+0074  t
U+0065  e
U+0073  s
U+0074  t
U+0032  2
U+002E  .
U+0078  x
U+006C  l
U+0073  s
U+0078  x
U+002E  .
U+006C  l
U+006E  n
U+006B  k</code></pre>



<p class="wp-block-paragraph">4. ファイル内の文字列にRLOが含まれていることを確認。</p>



<p class="wp-block-paragraph">4-1. test2.xlsx の拡張子を変更し、test2.zip とする。</p>



<figure class="wp-block-image size-full"><img decoding="async" width="615" height="26" src="https://cybermemo.blog/wp-content/uploads/2026/08/zipへ変更.png" alt="zipへ変更" class="wp-image-690" srcset="https://cybermemo.blog/wp-content/uploads/2026/08/zipへ変更.png 615w, https://cybermemo.blog/wp-content/uploads/2026/08/zipへ変更-300x13.png 300w" sizes="(max-width: 615px) 100vw, 615px" /></figure>



<p class="wp-block-paragraph">4-2. zipファイルを展開し、test2\xl\sharedStrings.xml のコードを確認。ブログ上の表示では分かりにくいが、このコードの線を引いた部分にはRLOが含まれており、エディタ上でカーソルを移動させると文字方向の変化も確認できた。</p>



<pre class="wp-block-code"><code>&lt;sst xmlns="http://schemas.openxmlformats.org/spreadsheetml/2006/main" count="1" uniqueCount="1"&gt;
&lt;si&gt;
&lt;r&gt;
&lt;rPr&gt;
&lt;sz val="11"/&gt;
&lt;color theme="1"/&gt;
&lt;rFont val="Arial"/&gt;
&lt;family val="2"/&gt;
&lt;charset val="178"/&gt;
&lt;/rPr&gt;
<span class="swl-marker mark_orange"><strong>&lt;t&gt;‮&lt;/t&gt;</strong></span>
&lt;/r&gt;
&lt;r&gt;
&lt;rPr&gt;
&lt;sz val="11"/&gt;
&lt;color theme="1"/&gt;
&lt;rFont val="Calibri"/&gt;
&lt;family val="2"/&gt;
&lt;charset val="178"/&gt;
&lt;/rPr&gt;
&lt;t&gt;test.xlsx&lt;/t&gt;
&lt;/r&gt;
&lt;phoneticPr fontId="1"/&gt;
&lt;/si&gt;
&lt;/sst&gt;</code></pre>



<p class="wp-block-paragraph">4-3. PowerShellでも確認。Trueが返ってくるので、RLOが含まれている。</p>



<pre class="wp-block-code"><code>&gt; Get-ChildItem sharedStrings.xml
&gt; $text = Get-Content ".\sharedStrings.xml" -Raw -Encoding UTF8
&gt; $text.Contains(&#91;char]0x202E)
True</code></pre>



<p class="wp-block-paragraph">5. LECmdでメタ情報確認。</p>



<p class="wp-block-paragraph">実行コード</p>



<pre class="wp-block-code"><code>LECmd.exe -f "E:\test2.xlsx.lnk"</code></pre>



<p class="wp-block-paragraph">結果（一部抜粋）</p>



<pre class="wp-block-code"><code>    --------- Block 0 (Beef0004) ---------
    Long name: test2.xlsx
    Created:     2026-08-15 12:41:26
    Last access: 2026-08-15 12:41:26
    MFT entry/sequence #: 463313/4 (0x711D1/0x4)</code></pre>



<p class="wp-block-paragraph">6. 本文にRLOが含まれていても、Recentに生成されたLNKファイル名への影響は確認できなかった。また、LECmdのLong nameにもRLOに相当する表示は確認されなかった。</p>



<h3 class="wp-block-heading">ファイル名にRLOを含むファイルをコピー後、RLOを削除してリネームした場合のLNKファイル情報確認</h3>



<p class="wp-block-paragraph">1. ファイル名にRLOを含むファイル「xslx.tset」（RLO適用後の表示）をコピーし、「test3.xlsx」にリネーム後開いておく。</p>



<p class="wp-block-paragraph">2. Recentフォルダへ移動し、テストエクセルのショートカットが作成されていることを確認。エクスプローラー上では通常の左から右の順序で表示されている。</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" width="602" height="21" src="https://cybermemo.blog/wp-content/uploads/2026/08/テストエクセル4.png" alt="test3.xlsx" class="wp-image-715" style="width:602px;height:auto" srcset="https://cybermemo.blog/wp-content/uploads/2026/08/テストエクセル4.png 602w, https://cybermemo.blog/wp-content/uploads/2026/08/テストエクセル4-300x10.png 300w" sizes="(max-width: 602px) 100vw, 602px" /></figure>



<p class="wp-block-paragraph">3. PowerShellでLNKファイル名にRLOのコードポイントが入っていないことを確認。U+202E（RLOのコードポイント）が含まれていないので、LNKファイル名のUnicode文字列にRLOが含まれていないことをコマンド上からも確認できた。</p>



<pre class="wp-block-code"><code>&gt; $file = Get-ChildItem | Where-Object {
&gt;&gt;      $_.Extension -eq ".lnk" -and $_.Name -like "*test3.xlsx*"
&gt;&gt;  } | Select-Object -First 1
&gt;  $file.Name.ToCharArray() | ForEach-Object {
&gt;&gt;        "U+{0:X4}  {1}" -f &#91;int]$_, $_
&gt;&gt;    }
U+0074  t
U+0065  e
U+0073  s
U+0074  t
U+0033  3
U+002E  .
U+0078  x
U+006C  l
U+0073  s
U+0078  x
U+002E  .
U+006C  l
U+006E  n
U+006B  k</code></pre>



<p class="wp-block-paragraph">4. LECmdでメタ情報確認。</p>



<p class="wp-block-paragraph">実行コード</p>



<pre class="wp-block-code"><code>LECmd.exe -f "E:\test3.xlsx.lnk"</code></pre>



<p class="wp-block-paragraph">結果（一部抜粋）</p>



<pre class="wp-block-code"><code>    --------- Block 0 (Beef0004) ---------
    Long name: test3.xlsx
    Created:     2026-08-16 04:01:58
    Last access: 2026-08-16 04:03:00
    MFT entry/sequence #: 463356/5 (0x711FC/0x5)</code></pre>



<p class="wp-block-paragraph">5. 項番3、4の結果から、RLOを含むファイルをコピーした後、ファイル名からRLOを削除してリネームした場合、今回生成されたLNKファイル名およびLECmdで確認したLong nameにはRLOの痕跡は確認できなかった。</p>



<h3 class="wp-block-heading">その他</h3>



<p class="wp-block-paragraph">ファイル名にRLOが含まれている場合、Windowsのショートカットエラーに表示されるファイル名にもRLOによる表示順の変化が反映されることを確認できた。</p>



<figure class="wp-block-image size-full"><img decoding="async" width="427" height="228" src="https://cybermemo.blog/wp-content/uploads/2026/08/error-2.png" alt="ショートカットエラー" class="wp-image-697" srcset="https://cybermemo.blog/wp-content/uploads/2026/08/error-2.png 427w, https://cybermemo.blog/wp-content/uploads/2026/08/error-2-300x160.png 300w" sizes="(max-width: 427px) 100vw, 427px" /></figure>



<h2 class="wp-block-heading">検証結果</h2>



<p class="wp-block-paragraph">今回の検証では、「ファイル名にRLOを含めた場合」「Excelファイルの本文にのみRLOを含めた場合」「RLOを含むファイルをコピー後、ファイル名からRLOを削除した場合」の3パターンについて、Recentフォルダに生成されるLNKファイルを比較した。</p>



<figure class="wp-block-table is-style-regular"><table class="has-fixed-layout"><thead><tr><th>検証内容</th><th>ファイル名のRLO</th><th>本文のRLO</th><th>LNKファイル名のRLO</th><th>LECmdのLong name</th></tr></thead><tbody style="--tbody-th-color--bg:var(--color_main);--tbody-th-color--txt:var(--swl-text_color--white)"><tr><td>ファイル名にRLOを設定</td><td>あり</td><td>なし</td><td>あり</td><td>?test.xlsx</td></tr><tr><td>本文にRLOを設定</td><td>なし</td><td>あり</td><td>なし</td><td>test2.xlsx</td></tr><tr><td>ファイル名にRLOを含むファイルをコピー後、RLOを削除してリネームした場合</td><td>なし（コピー元はあり）</td><td>なし</td><td>なし</td><td>test3.xlsx</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">ファイル名にRLO（U+202E）が含まれている場合、Recentフォルダに生成されたLNKファイル名にもU+202Eが含まれていることを確認できた。一方、本文にのみRLOを含めた場合や、RLOを含むファイルをコピーした後にRLOを削除してリネームしてから開いた場合には、生成されたLNKファイル名からU+202Eは確認されなかった。<br>以上から、今回の検証環境および検証した条件ではRecentに生成されたLNKファイル名のRLOは文書本文やコピー元の過去のファイル名に由来する挙動は確認されず、対象ファイルを開いた時点のファイル名が反映されている可能性が高いと考えられる。</p>



<h2 class="wp-block-heading">最後に</h2>



<p class="wp-block-paragraph">アラート分析の際にRLOを含むLNKファイル名が確認された場合や、?test.xlsx のようにファイル名に通常とは異なる記号が表示されている場合は、RLOなどのUnicode制御文字を利用したファイル名偽装の可能性も考慮して調査するのがよさそう。<br>MDEのログ上では、LNKファイル名にもRLOが含まれているように表示された事例があったようだが、セキュリティ製品によって取得するログや表示するフィールド、文字の表現方法などが異なる可能性があるため、アラート上の表示だけで判断せず、可能であれば実ファイル名のUnicodeコードポイントやLNKファイルの情報もあわせて確認したい。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybermemo.blog/rlo-recent-lnk/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Chrome DevTools による簡易調査メモ</title>
		<link>https://cybermemo.blog/chrome-devtools-overview</link>
					<comments>https://cybermemo.blog/chrome-devtools-overview#respond</comments>
		
		<dc:creator><![CDATA[miyuki]]></dc:creator>
		<pubDate>Sat, 18 Oct 2025 09:51:47 +0000</pubDate>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[web-security]]></category>
		<category><![CDATA[ログ分析]]></category>
		<guid isPermaLink="false">https://cybermemo.blog/?p=497</guid>

					<description><![CDATA[<p><img src="https://cybermemo.blog/wp-content/uploads/2025/10/Chrome-DevTools-簡易調査_アイキャッチ-1-1024x683.jpg" class="webfeedsFeaturedVisual" /></p>はじめに 不審サイトの調査などで Chrome DevTools をよく使うので自分用メモ。ここでは概要をつかむための簡単な解説だけ。詳細はいずれ別記事で書けたら書く。 DevTools とは DevTools（デブツー [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img src="https://cybermemo.blog/wp-content/uploads/2025/10/Chrome-DevTools-簡易調査_アイキャッチ-1-1024x683.jpg" class="webfeedsFeaturedVisual" /></p>
<h2 class="wp-block-heading">はじめに</h2>



<p class="wp-block-paragraph">不審サイトの調査などで Chrome DevTools をよく使うので自分用メモ。<br>ここでは概要をつかむための簡単な解説だけ。詳細はいずれ別記事で書けたら書く。</p>



<h2 class="wp-block-heading">DevTools とは</h2>



<p class="wp-block-paragraph">DevTools（デブツールズ）は、Webブラウザに標準搭載されている「開発者向けツール」。<br>画面上の要素を調べてデザイン崩れを修正したり、ネットワーク通信を確認して読み込みエラーを特定したり、<br>コンソールでエラーメッセージやログを確認したりできる。<br>名前の通り、本来は開発者向けツールだがセキュリティ調査でも補助ツールとして使われる。<br><br>今回は Chrome に搭載されている DevTools の機能を解説。</p>



<h2 class="wp-block-heading">DevTools の概要</h2>



<h3 class="wp-block-heading">DevTools の開き方</h3>



<p class="wp-block-paragraph">Macの場合<br>Cmd + option + I<br><br>Windowsの場合<br>Ctrl + Shift + C もしくは F12</p>



<p class="wp-block-paragraph">DevTools 画面例</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" width="544" height="663" src="https://cybermemo.blog/wp-content/uploads/2025/10/DevTools-の開き方-1.png" alt="DevTools" class="wp-image-502" style="width:347px;height:auto" srcset="https://cybermemo.blog/wp-content/uploads/2025/10/DevTools-の開き方-1.png 544w, https://cybermemo.blog/wp-content/uploads/2025/10/DevTools-の開き方-1-246x300.png 246w" sizes="(max-width: 544px) 100vw, 544px" /></figure>



<h3 class="wp-block-heading">DevTools のパネルメニュー</h3>



<p class="wp-block-paragraph">セキュリティの観点で各パネルをどのように利用するか記載。</p>



<h4 class="wp-block-heading">Elements（エレメンツ）</h4>



<p class="wp-block-paragraph">用途：Webページの構造（HTML）やクライアント側のDOM要素<sup data-fn="0d177dac-0798-40bc-91b9-fd7f9c962937" class="fn"><a href="#0d177dac-0798-40bc-91b9-fd7f9c962937" id="0d177dac-0798-40bc-91b9-fd7f9c962937-link">1</a></sup>を確認。<br><br>使用例：<br>悪意あるスクリプト（例：&lt;script&gt;タグ内のXSSペイロード）をページ内で検出できる。<br>inputフォームの属性（maxlengthやrequiredなど）を確認してクライアントサイド検証の甘さを見抜く。<br>非表示（display:none）の要素や、意図的に隠されたトークン値などもDOM上で確認可能。</p>



<h4 class="wp-block-heading">Console（コンソール）</h4>



<p class="wp-block-paragraph">用途：ブラウザで発生しているJavaScriptエラー・警告の確認。<br><br>使用例：<br>脆弱なスクリプト読み込み（HTTP通信など）が警告として出る。<br>エラー文から内部APIのエンドポイントや認証処理の構造が推測できる場合もある。<br>XSSテスト時にペイロードが実行されているか確認するのにも使える。</p>



<h4 class="wp-block-heading">Sources（ソース）</h4>



<p class="wp-block-paragraph">用途：JavaScriptやCSS、画像ファイルの確認。<br><br>使用例：<br>公開されている .js ファイルから機密ロジックやAPIキーのハードコーディング<sup data-fn="6fd2bd1f-44cc-4125-8fc1-faa433a28694" class="fn"><a href="#6fd2bd1f-44cc-4125-8fc1-faa433a28694" id="6fd2bd1f-44cc-4125-8fc1-faa433a28694-link">2</a></sup>を発見できる。<br>JSのマップファイル（.map）が残っていると難読化されたコードを簡単に復元できる。<br>コメント内に内部仕様やURLが書かれていないか確認できる。</p>



<h4 class="wp-block-heading">Network（ネットワーク）</h4>



<p class="wp-block-paragraph">用途：Webページがやり取りしている通信（HTTPリクエスト・レスポンス）を確認。<br><br>使用例：<br>HTTPヘッダー（Cookie, Authorization, CSP, CORSなど）を確認できる。<br>CookieのSecure / HttpOnly / SameSite 属性の設定をチェック。<br>API通信のレスポンスを観察して、過剰情報漏えい（PII<sup data-fn="1b11e591-98e9-4503-88cf-994c32c45d48" class="fn"><a href="#1b11e591-98e9-4503-88cf-994c32c45d48" id="1b11e591-98e9-4503-88cf-994c32c45d48-link">3</a></sup>や内部ID）がないか確認できる。</p>



<h4 class="wp-block-heading">Performance（パフォーマンス）</h4>



<p class="wp-block-paragraph">用途：処理や描画のタイミングを計測し、スクリプト挙動を把握。（Webページが“どんなタイミング”で“何をしているか”を記録して、時間軸で見える化するツール）<br><br>使用例：<br>攻撃者が仕込んだマルウェアスクリプトや追跡コードが異常にCPUを消費していないかを確認できる。<br>通常とは異なるタイミングで外部通信が発生していないかを監視可能。</p>



<h4 class="wp-block-heading">Memory（メモリ）</h4>



<p class="wp-block-paragraph">用途：Webアプリの動作中に使われるメモリの状態を分析。<br><br>使用例：<br>クライアント側で扱っているデータが、不要に保持・漏洩していないか確認できる。<br>セッション情報やトークンがメモリ上に残り続けていないかを調査。</p>



<h4 class="wp-block-heading">Application（アプリケーション）</h4>



<p class="wp-block-paragraph">用途：ブラウザに保存されたデータ（Cookie、LocalStorageなど）を確認。<br><br>使用例：<br>LocalStorageやSessionStorageにアクセストークンや個人情報が保存されていないか確認。<br>Cookie設定（Secure / HttpOnly / SameSite）を確認して脆弱な設定を検出。<br>キャッシュデータやService Workerの構成から、古いリソースが残っていないか確認。</p>



<h4 class="wp-block-heading">Privacy and Security（プライバシーとセキュリティ）</h4>



<p class="wp-block-paragraph">用途：通信の安全性と証明書状態を確認。<br><br>使用例：<br>SSL/TLS証明書の有効期限・暗号スイートを確認。<br>Mixed Content（HTTPSページ内でHTTPリソースを読み込む危険な構成）があるか検出。<br>Cookieの追跡情報やセキュリティポリシーの確認にも使える。</p>



<h4 class="wp-block-heading">Lighthouse（ライトハウス）</h4>



<p class="wp-block-paragraph">用途：Webサイト全体を自動診断（パフォーマンス・セキュリティ・アクセシビリティなど）。<br><br>使用例：<br>HTTPSが有効か、セキュリティヘッダー（CSP、X-Frame-Optionsなど）が設定されているか自動チェック。<br>セキュリティ的な改善ポイントをレポート形式で提示してくれる。</p>



<h4 class="wp-block-heading">Recorder（レコーダー）</h4>



<p class="wp-block-paragraph">用途：操作の記録・再生（Webアプリの自動テスト）。<br><br>使用例：<br>CSRFテストなどで再現性を保つための操作手順を自動記録できる。<br>ペネトレーションテスト時に攻撃パターンを再生・再現する用途でも使われる。　&#8230;かも。（ChatGPTに聞いたけど、本当にそのような使い方がされているのか調べきれなかった。）</p>


<ol class="wp-block-footnotes"><li id="0d177dac-0798-40bc-91b9-fd7f9c962937">DOM（ブラウザがHTMLを解析して作るページの構造モデル）内の1つ1つの部品（例：div, p, inputなど）。 <a href="#0d177dac-0798-40bc-91b9-fd7f9c962937-link" aria-label="脚注参照1にジャンプ">↩︎</a></li><li id="6fd2bd1f-44cc-4125-8fc1-faa433a28694">設定や機密情報をプログラムの中に直接書いてしまうこと。 <a href="#6fd2bd1f-44cc-4125-8fc1-faa433a28694-link" aria-label="脚注参照2にジャンプ">↩︎</a></li><li id="1b11e591-98e9-4503-88cf-994c32c45d48">個人情報。 <a href="#1b11e591-98e9-4503-88cf-994c32c45d48-link" aria-label="脚注参照3にジャンプ">↩︎</a></li></ol>


<h2 class="wp-block-heading">最後に</h2>



<p class="wp-block-paragraph">簡易調査で限られた機能しか使っていなかったので、まとめ用に調べてみると思っていたよりもできることが多そう。もう少し使いこなせるようになりたい。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybermemo.blog/chrome-devtools-overview/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>初心者向けawkコマンドの使い方</title>
		<link>https://cybermemo.blog/awk-beginner-guide</link>
					<comments>https://cybermemo.blog/awk-beginner-guide#respond</comments>
		
		<dc:creator><![CDATA[miyuki]]></dc:creator>
		<pubDate>Sun, 12 Oct 2025 15:07:28 +0000</pubDate>
				<category><![CDATA[コマンド]]></category>
		<category><![CDATA[検証]]></category>
		<category><![CDATA[awk]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[ログ分析]]></category>
		<guid isPermaLink="false">https://cybermemo.blog/?p=465</guid>

					<description><![CDATA[<p><img src="https://cybermemo.blog/wp-content/uploads/2025/10/コマンド用アイキャッチ.jpg" class="webfeedsFeaturedVisual" /></p>awkコマンドとは awk（オーク）はテキストを1行ずつ読みながら、1行をいくつかの列（フィールド）に分けて読む・抜き出す・加工するためのコマンド。たとえば、ログの「3列目だけ取りたい」時にawkが便利。 awkの基本構 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img src="https://cybermemo.blog/wp-content/uploads/2025/10/コマンド用アイキャッチ.jpg" class="webfeedsFeaturedVisual" /></p>
<h2 class="wp-block-heading">awkコマンドとは</h2>



<p class="wp-block-paragraph">awk（オーク）はテキストを1行ずつ読みながら、1行をいくつかの列（フィールド）に分けて読む・抜き出す・加工するためのコマンド。<br>たとえば、ログの「3列目だけ取りたい」時にawkが便利。</p>



<h2 class="wp-block-heading">awkの基本構文</h2>



<p class="wp-block-paragraph">awk の基本構文は以下。</p>



<pre class="wp-block-code"><code>awk 'パターン { アクション }' ファイル名</code></pre>



<p class="wp-block-paragraph">パターン＝どんな行を選ぶか<br>アクション＝その行で何をするか<br><br>ざっくり言うと 「ファイルの中で、〇〇な行があったら、△△をする」。</p>



<h2 class="wp-block-heading">awkの基本をサンプルから覚える</h2>



<h3 class="wp-block-heading">サンプル</h3>



<p class="wp-block-paragraph">サンプルとして使用するファイルの内容。<br>各行は「名前・年齢・都市・職業」の4つのフィールドで構成されている。</p>



<pre class="wp-block-code"><code># sample.txt
Alice   25  Tokyo     Engineer
Bob     30  Osaka     Manager
Charlie 28  Nagoya    Designer
David   35  Fukuoka   Engineer
Eve     22  Tokyo     Intern</code></pre>



<h3 class="wp-block-heading">サンプルファイルの分解</h3>



<p class="wp-block-paragraph">タブやスペースごとに awk が自動で以下表のように読み込んでくれる。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>フィールド番号</th><th>内容（意味）</th><th>awkで書くと</th></tr></thead><tbody><tr><td><code>$1</code></td><td>名前（Name）</td><td>Alice</td></tr><tr><td><code>$2</code></td><td>年齢（Age）</td><td>25</td></tr><tr><td><code>$3</code></td><td>都市（City）</td><td>Tokyo</td></tr><tr><td><code>$4</code></td><td>職業（Job）</td><td>Engineer</td></tr></tbody></table></figure>



<h3 class="wp-block-heading">実際に動かしてみる</h3>



<h4 class="wp-block-heading">行全体を表示</h4>



<p class="wp-block-paragraph">print で出力し、$0 でその行全体（すべてのフィールド）を指定。</p>



<pre class="wp-block-code"><code>$ awk '{print $0}' sample.txt</code></pre>



<p class="wp-block-paragraph">ファイル全体を見たいなら cat でいい気がするので、実務では使わないかも。</p>



<pre class="wp-block-code"><code># sample.txt
Alice   25  Tokyo     Engineer
Bob     30  Osaka     Manager
Charlie 28  Nagoya    Designer
David   35  Fukuoka   Engineer
Eve     22  Tokyo     Intern</code></pre>



<h4 class="wp-block-heading">1列目（名前）だけ表示</h4>



<p class="wp-block-paragraph">$1 で名前フィールドを出力。</p>



<pre class="wp-block-code"><code>$ awk '{print $1}' sample.txt</code></pre>



<p class="wp-block-paragraph">これだけだとコメント（#）まで出力されてしまうので、実務ではもう少し条件を絞った方がよさそう。</p>



<pre class="wp-block-code"><code>#
Alice
Bob
Charlie
David
Eve</code></pre>



<h4 class="wp-block-heading">コメント（#）を除外</h4>



<p class="wp-block-paragraph">! = ～でない、/文字列/ = 正規表現の始まりと終わりを示す囲み記号、^ = 先頭行 の意味。 <br>先頭行がコメント（#）でない名前フィールドを出力。</p>



<pre class="wp-block-code"><code>$ awk '!/^#/ {print $1}' sample.txt</code></pre>



<p class="wp-block-paragraph">コメント（#）が除外され、名前のフィールドだけが出力される。</p>



<pre class="wp-block-code"><code>Alice
Bob
Charlie
David
Eve</code></pre>



<h4 class="wp-block-heading">名前と都市を表示</h4>



<p class="wp-block-paragraph">$1 で名前フィールド、$3 で都市フィールドを指定。</p>



<pre class="wp-block-code"><code>$ awk '{print $1, $3}' sample.txt</code></pre>



<p class="wp-block-paragraph">それぞれのフィールドが正しく抽出されている。</p>



<pre class="wp-block-code"><code># 
Alice Tokyo
Bob Osaka
Charlie Nagoya
David Fukuoka
Eve Tokyo</code></pre>



<h4 class="wp-block-heading">Tokyo に住んでいる人だけ表示</h4>



<p class="wp-block-paragraph">$3 を == で Tokyo 指定。</p>



<pre class="wp-block-code"><code>$ awk '$3 == "Tokyo" {print $0}' sample.txt</code></pre>



<p class="wp-block-paragraph">Tokyo に住んでいる人だけが抽出される。</p>



<pre class="wp-block-code"><code>Alice   25  Tokyo     Engineer
Eve     22  Tokyo     Intern</code></pre>



<h4 class="wp-block-heading">年齢が30歳以上の人だけ表示</h4>



<p class="wp-block-paragraph">$2 &gt;= 30 で指定。ついでにコメントも &amp;&amp; でつなげて除外しておく。</p>



<pre class="wp-block-code"><code>$ awk '!/^#/ &amp;&amp; $2 &gt;= 30 {print $1, $2}' sample.txt</code></pre>



<p class="wp-block-paragraph">30歳以上の人だけが抽出される。</p>



<pre class="wp-block-code"><code>Bob 30
David 35</code></pre>



<h4 class="wp-block-heading">Engineerの人数を数える</h4>



<p class="wp-block-paragraph">$4 == &#8220;Engineer&#8221; で エンジニアを指定、{count++} で条件が真なら count を 1 増やす、END {print count} でファイルを全部読み終わったあとに出力。</p>



<pre class="wp-block-code"><code>$ awk '$4 == "Engineer" {count++} END {print count}' sample.txt</code></pre>



<p class="wp-block-paragraph">きちんとカウントされている。</p>



<pre class="wp-block-code"><code>2</code></pre>



<h4 class="wp-block-heading">平均年齢を計算</h4>



<p class="wp-block-paragraph">{sum += $2; count++} で 2 列目（年齢）の値を合計し、行数を 1 増やす。<br>END {print sum/count} でファイルをすべて読み終えたあとに平均を出力する。<br>※今回はカウント処理を行うため、コメント（#）のスキップが必須。<br><br>; は改行と同じ意味。</p>



<pre class="wp-block-code"><code>$ awk '!/^#/ {sum += $2; count++} END {print sum/count}' sample.txt</code></pre>



<p class="wp-block-paragraph">平均年齢が出力される。</p>



<pre class="wp-block-code"><code>28</code></pre>



<p class="wp-block-paragraph">このコマンドの動きは以下の通り。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>行</th><th>$2（年齢）</th><th>条件 <code>!/^#/</code></th><th>sumの値</th><th>countの値</th></tr></thead><tbody><tr><td># sample.txt</td><td>&#8211;</td><td>False</td><td>0</td><td>0</td></tr><tr><td>Alice 25 Tokyo Engineer</td><td>25</td><td>True</td><td>25</td><td>1</td></tr><tr><td>Bob 30 Osaka Manager</td><td>30</td><td>True</td><td>55</td><td>2</td></tr><tr><td>Charlie 28 Nagoya Designer</td><td>28</td><td>True</td><td>83</td><td>3</td></tr><tr><td>David 35 Fukuoka Engineer</td><td>35</td><td>True</td><td>118</td><td>4</td></tr><tr><td>Eve 22 Tokyo Intern</td><td>22</td><td>True</td><td>140</td><td>5</td></tr></tbody></table></figure>



<h4 class="wp-block-heading">都市ごとの人数を集計</h4>



<p class="wp-block-paragraph">{city[$3]++} で 3 列目（都市名）をキーとしてカウントする。<br>END { … } はファイルをすべて読み終えたあとに 1 回だけ実行される処理。<br>for (c in city) ですべての都市（キー）を順に処理し、<br>print c, city[c] で都市名と人数を出力する。<br>※今回はカウントをしているのでコメントのスキップは必須。</p>



<pre class="wp-block-code"><code>$ awk '!/^#/ {city&#91;$3]++} END {for (c in city) print c, city&#91;c]}' sample.txt </code></pre>



<p class="wp-block-paragraph">都市ごとの人数が出力される。</p>



<pre class="wp-block-code"><code>Osaka 1
Fukuoka 1
Nagoya 1
Tokyo 2</code></pre>



<p class="wp-block-paragraph">このコマンドの動きは以下の通り。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>行</th><th>$3（都市）</th><th>条件 !/^#/</th><th>city[$3] の動作</th><th>city配列の内容（内部状態）</th></tr></thead><tbody><tr><td># sample.txt</td><td>―</td><td>False</td><td>実行されない</td><td>（何もない）</td></tr><tr><td>Alice 25 Tokyo Engineer</td><td>Tokyo</td><td>True</td><td><code>city["Tokyo"]++</code> → 1</td><td>Tokyo:1</td></tr><tr><td>Bob 30 Osaka Manager</td><td>Osaka</td><td>True</td><td><code>city["Osaka"]++</code> → 1</td><td>Tokyo:1, Osaka:1</td></tr><tr><td>Charlie 28 Nagoya Designer</td><td>Nagoya</td><td>True</td><td><code>city["Nagoya"]++</code> → 1</td><td>Tokyo:1, Osaka:1, Nagoya:1</td></tr><tr><td>David 35 Fukuoka Engineer</td><td>Fukuoka</td><td>True</td><td><code>city["Fukuoka"]++</code> → 1</td><td>Tokyo:1, Osaka:1, Nagoya:1, Fukuoka:1</td></tr><tr><td>Eve 22 Tokyo Intern</td><td>Tokyo</td><td>True</td><td><code>city["Tokyo"]++</code> → 2</td><td>Tokyo:2, Osaka:1, Nagoya:1, Fukuoka:1</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">疑問に思ったこと</h2>



<h3 class="wp-block-heading">文章ベースのファイルにはawkコマンドは使えないのか</h3>



<p class="wp-block-paragraph">たとえば、</p>



<pre class="wp-block-code"><code>Aliceは東京で働いています。
Bobは大阪に住んでいます。
Charlieは28歳です。</code></pre>



<p class="wp-block-paragraph">という文章ファイルがあった場合、awk の使いどころがあるのか気になった。</p>



<p class="wp-block-paragraph">awk の動きとしては「スペースやタブで明確に区切られていない」文章だと、</p>



<pre class="wp-block-code"><code>$1 Aliceは東京で働いています。
$1 Bobは大阪に住んでいます。
$1 Charlieは28歳です。</code></pre>



<p class="wp-block-paragraph">となり、すべて $1 になるのでフィールド分けができず、awk の長所は活かせない。</p>



<p class="wp-block-paragraph">一応、grep のように抽出することは可能。</p>



<pre class="wp-block-code"><code>$ awk '/東京/ {print $0}' sample_text.txt
Aliceは東京で働いています。

$ awk '/&#91;0-9]+歳/ {print $0}' sample_text.txt
Charlieは28歳です。</code></pre>



<p class="wp-block-paragraph">行番号を付けることもできる。</p>



<pre class="wp-block-code"><code>$ awk '{print NR, $0}' sample_text.txt
1 Aliceは東京で働いています。
2 Bobは大阪に住んでいます。
3 Charlieは28歳です。</code></pre>



<p class="wp-block-paragraph">結論としては、awk でも文章ファイルの操作はある程度できるけど、本来の用途とは離れており、わざわざ awk で文章ファイルを操作する必要はなさそう。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybermemo.blog/awk-beginner-guide/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
