侦探套件 - 数字取证工具

2019 年 2 月 14 日 黑白之道


Sleuth Kit是一个数字取证库和一系列命令行工具,允许您分析磁盘映像并从中恢复文件。此工具还允许您添加其他模块以分析文件内容并构建自动化系统。

此工具包中的工具允许您以非侵入方式检查可疑计算机的文件系统。是的,这是可能的,因为这些工具不依赖于操作系统。

Sleuth Kit支持DOS分区,BSD分区,Mac分区,Sun slice(Volume Table of Contents)和GPT磁盘。

其他特性:

  • 分析原始,专家见证(即EnCase)和AFF文件系统和磁盘映像。

  • 支持NTFS,FAT,ExFAT,UFS 1,UFS 2,EXT2FS,EXT3FS,Ext4,HFS,ISO 9660和YAFFS2文件系统。

  • 在事件响应期间,可以在实时Windows或UNIX系统上运行工具。

  • 显示rootkit“ 已隐藏 ”的文件。


下载地址:http://www.sleuthkit.org/sleuthkit/download.php

你可能喜欢

Dshell - 网络取证分析框架

NetworkMiner - 网络取证分析工具

22款受欢迎的计算机取证工具

登录查看更多
0

相关内容

【实用书】Python技术手册,第三版767页pdf
专知会员服务
240+阅读 · 2020年5月21日
Python导论,476页pdf,现代Python计算
专知会员服务
264+阅读 · 2020年5月17日
【高能所】如何做好⼀份学术报告& 简单介绍LaTeX 的使用
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
122+阅读 · 2020年5月10日
【机器学习课程】Google机器学习速成课程
专知会员服务
170+阅读 · 2019年12月2日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
ISeeYou一款强大的社工工具
黑白之道
32+阅读 · 2019年5月17日
Python | Jupyter导出PDF,自定义脚本告别G安装包
程序人生
7+阅读 · 2018年7月17日
干货 | Python 爬虫的工具列表大全
机器学习算法与Python学习
11+阅读 · 2018年4月13日
UPSNet: A Unified Panoptic Segmentation Network
Arxiv
4+阅读 · 2019年1月12日
Arxiv
3+阅读 · 2018年3月22日
VIP会员
相关VIP内容
【实用书】Python技术手册,第三版767页pdf
专知会员服务
240+阅读 · 2020年5月21日
Python导论,476页pdf,现代Python计算
专知会员服务
264+阅读 · 2020年5月17日
【高能所】如何做好⼀份学术报告& 简单介绍LaTeX 的使用
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
122+阅读 · 2020年5月10日
【机器学习课程】Google机器学习速成课程
专知会员服务
170+阅读 · 2019年12月2日
相关资讯
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
ISeeYou一款强大的社工工具
黑白之道
32+阅读 · 2019年5月17日
Python | Jupyter导出PDF,自定义脚本告别G安装包
程序人生
7+阅读 · 2018年7月17日
干货 | Python 爬虫的工具列表大全
机器学习算法与Python学习
11+阅读 · 2018年4月13日
Top
微信扫码咨询专知VIP会员