Каталог инструментов

1 инструментов

Тег: recovery ×
Malware Analysis & Forensics

Набор CLI-утилит для анализа файловых систем и образов дисков. Поддерживает NTFS, FAT, EXT2/3/4, HFS+, UFS. Извлечение метаданных, восстановление удалённых файлов, анализ timeline. Основа для Autopsy и других forensic-инструментов.

# Debian/Ubuntu: sudo apt install sleuthkit # macOS: brew install sleuthkit # Примеры: fls -r image.dd # список файлов icat image.dd 12345 # извлечение inode tsk_recover image.dd out/ # восстановление удалённых mactime -b body.txt -d # timeline analysis