все параметры
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Источник: sleuthkit  ]

Пакет: sleuthkit (4.12.1+dfsg-2 и другие)

Ссылки для sleuthkit

Screenshot

Ресурсы Debian:

Исходный код sleuthkit:

Сопровождающий:

Внешние ресурсы:

Подобные пакеты:

инструменты для судебной аналитики томов и данных файловой системы

Sleuth Kit, известный также как TSK, — это коллекция инструментов командной строки в стиле UNIX для судебной аналитики файловых систем и томов. Инструменты, работающие с файловой системой, позволят вам исследовать файловую систему подозрительного компьютера избегая записи в неё. Поскольку данные инструменты не полагаются на (проверяемую) операционную систему в вопросах обработки файловой системы, то показывается также удалённое и скрытое содержимое.

Инструменты, работающие с томами (управление носителями), позволят вам исследовать организацию дисков и других носителей. Вы можете также восстановить удалённые файлы, получить информацию, размещённую в неиспользуемом пространстве (slack spaces), исследовать журнал файловой системы, смотреть порядок разбивки жёсткого диска или образа на разделы, и тому подобное. Но очень важно сразу внести ясность в вопрос о том, что TSK работает только в текущей файловой системе.

Sleuth Kit поддерживает разделы DOS, разделы BSD (метки дисков), разделы Mac, нарезку полосками в Sun (slices, Содержимое Таблицы Томов), и диски GPT. Применяя эти инструменты, вы сможете идентифицировать где расположены разделы и извлечь из них всю информацию, которую можно получить, исходя из проведённого вначале анализа файловой системы.

В настоящее время TSK поддерживает несколько типов файловых систем: NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS и YAFFS2.

Пакет содержит набор инструментов командной строки, влючённых в Sleuth Kit.

Теги: Системное администрирование: Экспертиза и восстановление, Восстановление данных, Пользовательский интерфейс: interface::commandline, role::program, Область: Утилита

Другие пакеты, относящиеся к sleuthkit

  • зависимости
  • рекомендации
  • предложения
  • enhances

Загрузка sleuthkit

Загрузить для всех доступных архитектур
Архитектура Версия Размер пакета В установленном виде Файлы
ppc64el 4.12.1+dfsg-2+b1 358,5 Кб3 359,0 Кб [список файлов]