Каталог инструментов

2 инструментов

Тег: disk-analysis ×

Autopsy

Network Analysis

Цифровая форензика: GUI-платформа на базе The Sleuth Kit для анализа дисков и образов. Восстановление удалённых файлов, временная шкала событий, анализ веб-активности, поиск по ключевым словам, геолокация, хеш-базы NSRL. …

# Ubuntu/Debian (Autopsy 2 — CLI/web-интерфейс): sudo apt install autopsy sleuthkit autopsy # Открыть браузер: http://localhost:9999/autopsy # Autopsy 4.x (GUI, рекомендуется): # 1. Скачать .zip с https://www.autopsy.com/download/ # 2. Распаковать: unzip autopsy-*.zip cd autopsy-*/ ./bin/autopsy # Windows: .msi-установщик с официального сайта # Java 17 должна быть установлена
Network Analysis

Набор CLI-инструментов для анализа файловых систем и образов дисков: восстановление удалённых файлов, временная шкала, анализ MFT, поиск по хешам. Поддерживает NTFS, FAT, ext2/3/4, HFS+, ISO9660. Основа для Autopsy …

# Ubuntu/Debian: sudo apt install sleuthkit # Из исходников: git clone https://github.com/sleuthkit/sleuthkit cd sleuthkit ./bootstrap && ./configure && make && sudo make install # Список файлов в образе: fls -r disk.dd # Извлечение удалённого файла (по inode): icat disk.dd 12345 > recovered_file # Временная шкала событий: fls -r -m "/" disk.dd | mactime -b - 2020-01-01