všetky možnosti
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Zdroj: sleuthkit  ]

Balík: sleuthkit (4.10.1+dfsg-1)

Odkazy pre sleuthkit

Screenshot

Zdroje Debian:

Stiahnuť zdrojový balík sleuthkit:

Správca:

Externé zdroje:

Podobné balíky:

nástroje na forenznú analýzu na dát zväzkov a súborových systémov

The Sleuth Kit, tiež známy ako TSK, je zbierka unixových nástrojov pre prákazový riadok na forenznú analýzu súborov a zväzkov systému. Nástroje súborového systému vám umožnia preskúmať súborové systémy podozrivého počítače v režime bez zásahov. Pretože sa nástroje nespoliehajú na funkcie operačného systému pri spracovaní súborových systémov, zobrazujú zmazaný a skrytý obsah.

Nástroje zväzkov systému (správa médií) vám umožnia preskúmať rozvrhnutie diskov a iných médií. Umožňuje tiež obnoviť zmazané súbory, získať informácie uložené vo voľnom priestore, skúmať žurnál súborového systému, prezerať rozloženie diskových oddielov na diskoch alebo ich obrazoch a pod. Ale je veľmi dôležité vyjasniť, že TSK pracuje len s aktuálnym súborovým systémom.

Sleuth Kit podporuje diskové oblasti typu DOS, BSD (disk labels), Mac, Sun (obsah zväzku) a disky GPT. Pomocou týchto nástrojov môžete určiť, kde sú umiestnené diskové oblasti a extrahovať ich, aby ste ich mohli analyzovať pomocou nástrojov na analýzu súborového systému.

V súčasnej dobe TSK podporuje niekoľko súborových systémov ako sú NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS a YAFFS2.

Tento balík obsahuje sadu nástrojov príkazového riadka v The Sleuth Kit.

Značky: System Administration: Forenzná veda a obnova, Obnova dát, User Interface: interface::commandline, role::program, Scope: Utility

Ostatné balíky súvisiace s balíkom sleuthkit

  • závisí
  • odporúča
  • navrhuje
  • vylepšuje

Stiahnuť sleuthkit

Stiahnuť pre všetky dostupné architektúry
Architektúra Veľkosť balíka Nainštalovaná veľkosť Súbory
mipsel 343.7 kB1,537.0 kB [zoznam súborov]