开源数字取证工具:The Sleuth Kit 与 Autopsy 深度解析

本文详细介绍了两款开源数字取证工具The Sleuth Kit和Autopsy的功能特性。Autopsy提供图形化界面,支持硬盘和智能手机分析,具有插件架构;The Sleuth Kit则是命令行工具集和C库,用于分析磁盘镜像和文件恢复。两款工具被全球数千用户使用,拥有活跃的社区支持。

The Sleuth Kit (TSK) 与 Autopsy:开源数字取证工具

关于我们

开源数字取证

Autopsy® 是一款易于使用的基于图形界面的程序,可让您高效分析硬盘驱动器和智能手机。它具有插件架构,允许您查找附加模块或使用 Java 或 Python 开发自定义模块。

The Sleuth Kit® 是一组命令行工具和 C 库,可让您分析磁盘镜像并从中恢复文件。它在 Autopsy 和许多其他开源及商业取证工具的后台使用。

这些工具被全球数千用户使用,拥有基于社区的电子邮件列表和论坛。商业培训、支持和定制开发可通过 Sleuth Kit Labs 获得。

最新动态

4月15日

  • Autopsy 4.22.1 发布
  • 修复 Excel 错误 - 回退 TSK 版本

4月15日

  • Sleuth Kit 4.14.0 发布
  • 回退以更接近 4.12.1 版本

3月11日

  • Autopsy 4.22.0 发布
  • 支持 BitLocker 和并排 Cyber Triage

3月11日

  • Sleuth Kit 4.13.0 发布
  • 支持 BitLocker 和实验性 XFS 与 BtrFS

支持资源

其他项目

  • Hadoop
  • mac-robber

© 2003-2023 Brian Carrier

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计