MSG形式のメールをEML形式に変換する

Microsoft 365のContent Searchなどでメールをダウンロードすると、MSG形式でダウンロードされる。MSGはMicrosoft Outlook向けのファイル形式で、Outlook以外のメールクライアントで開くことはできず、解析には少々不向き。 ので、.msgのメールを.emlに変換する方法をメモ。

Microsoft 365 Unified Audit Log 調査のためのjqコマンドのメモ

ここ最近、Microsoft 365の侵害調査に携わる機会が増えてきたのだが、その際に少し困ったのがUnified Audit Log (UAL) の調査だった。 UALをCSVとしてエクスポートすると、肝心のデータはJSON形式でAuditDataというひとつのカラムに全てぶち込まれているので、Microsoft ExcelやLibreOffice Calcを使った調査には向いていない。 で、職場の同僚がjqコマンドを使って調査していたのにインスパイアされて、UALの調査に役立ちそうなjqコマンドを自分なりにまとめてみた。

メール解析のメモ

先日久しぶりにメールの解析をしたのだが、結構忘れていることとか、理解が曖昧な部分があったので、メモ。 記事の最後にテスト用のメールサーバーのセットアップ方法も載せておく。