ZenWay - Linux сегодня!
  • Главная
  • Форум
  • Контакты
  • Архив
  • Гостевая книга
×
Поиск по сайту
ГлавнаяHужное/полезноеАдминистрированиеСистемные утилитыAutopsy

Autopsy

Системные утилиты, Администрирование, Hужное/полезноеПросмотров: 8472Комментарии: 014 июля 2015 г.
C++ / Console / HDD / Perl / WebUI / Администрирование / Безопасность / Комплект инструментов

Autopsy (Autopsy Forensic Browser) — удобный Perl веб-интерфейс (WebUI) к набору консольных утилит предназначенных для проведения криминалистического анализа файловых систем The Sleuth Kit (TSK).

The Sleuth Kit (TSK) — набор автоматизированных инструментов для проведения криминалистического анализа файловых систем. В состав набора входит библиотека и более двадцати консольных утилит, большинство из них для удобства пользователя разбиты на группы, каждая из утилит набора является низкоуровневой и выполняет одну простую задачу.

Теоретически, весь процесс анализа с помощью TSK (The Sleuth Kit) выполняется в режиме командной строки, что не всегда и не всем удобно, к тому же имеющееся количество функциональных возможностей набора может вызвать некоторые затруднения в изучении и использовании даже у опытных специалистов. Оболочка Autopsy разрабатывалась для автоматизации использования TSK, но не ограничивает её функциональных возможностей, нет никаких ограничений на параллельное использование командной строки, при необходимости сделать что либо из отсутствующего в веб-интерфейсе.

Autopsy это фактически веб-сервер, запускающий приложения из набора TSK и обрабатывающий (визуализирующий) их вывод. Можно идентифицировать и восстановить удалённые данные на работающих системах (работать с дисками напрямую), либо из образов (например снятых при помощи утилит подобных dd).

Autopsy поддерживает несколько режимов анализа (соответствующих структуре пакета TSK), в режиме анализа файлов можно просматривать списки файлов и каталогов, а так же содержимое отдельных файлов. Анализ в режиме метаданных отображаются все метаданные связанные с конкретной записью и всех блоков данных. Режим блоков данных позволяет просмотреть содержимое любого блока данных файловой системы (как в шестнадцатеричном редакторе), в режиме поиска по ключевым словам возможен поиск по ASCII-кодам и строкам Unicode (поиск осуществляется по логическим томам, а не по логическим файлам).

Autopsy позволяет использовать несколько хостов (с своим часовым поясом и базой данных хеш-кодов) и может использоваться удалённо, по локальной сети и через Интернет, что позволяет создать централизованное хранилище образов. Все действия регистрируются в журнале, благодаря чему можно отслеживать процесс анализа и делать метки на нужных участках (будет проще вернутся к месту для повторного исследования), имеется возможность сортировки данных и построения временных диаграмм отслеживающих события файловых операций (при необходимости возможно создание заметок/описаний и их сортировка).

Autopsy разработан и поддерживается экспертом по безопасности Brian Carrier, являющимся и автором The Sleuth Kit (TSK). Для получения наибольшей эффективности от использования TSK и Autopsy, желательно использовать предварительно созданную базу данных, например можно закачать библиотеки NSRL (National Software Reference Library).

Лицензия: GNU General Public License version 2.0 (GPLv2) / Apache License V2.0

Домашняя страница

Страница на sourceforge.net

Криминалистический анализ файловых систем - Кэрриэ Б / Brian Carrier (djvu/7z-7.29 MB)

Frogr
The Sleuth Kit (TSK)
Автор: posixru
Еще записи по теме
GNU Coreutils (coreutils)
GNU Coreutils (coreutils)
Etcher
Etcher
Métamorphose (File -n- Folder Renamer)
Métamorphose (File -n- Folder Renamer)
tldr-hs
tldr-hs
Wajig / Gnome JIG
Wajig / Gnome JIG
GNU Binary Utilities (binutils)
GNU Binary Utilities (binutils)
Оставьте комментарий!

Используйте нормальные имена.

Вы можете войти под своим логином или зарегистрироваться на сайте.

(обязательно)

Рубрики
  • Hовости
  • Изучаем Linux
  • Обзоры Linux ПО
    • Hужное/полезное
    • Аудио и видео ПО
    • Графика
    • Офисное ПО
    • Интернет ПО
    • Образовательные
    • Игры
    • Администрирование
    • Системные утилиты
    • Прочие
    • Shareware / Demo
  • Дистрибутивы
  • Дополнительные материалы
Последние комментарии
WHDD
  • Александр » Привет)Ни кто мне не может подсказать, пожалуйста, в чем у меня проблема: хочу проверить флешку...
  • илья » Привет)Ни кто мне не может подсказать, пожалуйста, в чем у меня проблема: хочу проверить флешку...
fbless
  • totiks » Очень понравилась эта утилита, написал простенький скрипт для выбора книжек с помощью peco , чтоб...
MusE - Linux Music Editor
  • Аноним » я её скачал. Ни инстукции, ни мануалов. удалил
  • vovans » Разумно. Тут или понимаешь что делать, или до свидания. Вот так вот ворваться с нуля...
FreetuxTV
  • Алиса » Попробуйте //github. com/yuki-iptv/ yuki-iptv
mlocate
  • Чернь » Да хорош заливать разработчик он с такой грамматикой)))0
GChemCalc
  • Kamil » Установил GChemCalc в системе Rosa Linux, появился значок калькулятора, но калькулятор не запускается. В чем...
  • teelledro » 1.Запустить в терминале и посмотреть на выхлоп лога ошибок;2.Гугли ть ошибку и способ устранения;3.И справить и выпить...
Slackel
  • Аноним » Тех, кто не способен зайти на форум дистра и спросить непосредственно у автора, следует вообще...
Форум
[26/07/2023 11:17:45]
Музыкальный калейдоскоп
[16/07/2023 12:24:19]
LFS
[17/04/2023 10:14:08]
Тестовая бродилка на Си с ChatGPT
[18/11/2022 11:54:52]
vscode and c/c++
[31/08/2022 12:25:53]
Tor Browser
[22/05/2022 15:45:40]
Стратегии RTS
[30/03/2022 09:05:20]
Заметки с синхронизацией
[01/03/2022 20:15:05]
Говорильня (дискуссионный клуб)
[13/02/2022 11:44:28]
[РЕШЕНО] права на запись в примонтированный образ диска (raw.img)
Облако меток
2D338 3D241 ALSA68 ASCII120 Android1 Arch Linux38 Audio416 Backup80 Benchmark78 Bluetooth2 C++969 CD48 Console1318 DJ-система17 DVD47 Debian28 DjVu22 Enlightenment19 FFmpeg191 FLTK29 FPS40 FREE155 FTP18 FVWM21 Fluxbox40 GIMP24 GNU26 GPS22 GTK1302 GUI801 Gambas11 Games686 Gentoo3 Gnome349 Gstreamer133 HDD122 HDR7 HTML62 Hex-редактор14 ICQ17 IP-сети25 IP-телефон22 IRC31 ISO39 IceWM22 ImageMagick56 JACK99 Jabber35 Java308 JavaScript115 KDE209 LAN29 LXDE37 LaTeX66 Live-CD70 Live-DVD55 Live-USB53 Lua61 MATE32 MEncoder31 MIDI91 MMORPG12 Mail42 Markdown53 Mono53 Mplayer75 MySQL2 OSS9 Open Source14 OpenGL301 Openbox89 P2P51 PDF133 PHP12 Pascal17 Perl102 Phonon27 PulseAudio17 Python759 QT894 RAW34 RPG101 RSS53 RTS42 Roguelike70 Ruby19 Rust15 SDL312 SVG39 Screencast32 Screenshot61 Script78 Slackware66 TOR17 TOX3 Tk39 Torrent67 Ubuntu69 VLC16 Vala64 Web629 WebKit72 WebUI34 WiFi47 Window Maker16 Wine8 XMPP35 Xfce70 Xine14 YouTube80 video4linux27 wxWidgets108 Автоматизация31 Администрирование335 Анонимная сеть47 Антивирус14 Апплет120 Аркада235 Архиватор11 Астрономия36 Аудио конвертер70 Аудио редактор50 Аудиоплеер184 Безопасность243 Бизнес-приложение4 Браузер87 Бродилка203 Бухгалтерия11 Веб-камера36 Видео148
© Zen Way, 2023. Работает на MaxSite CMS | Время: 0.1826 | SQL: 19 | Память: 8.73MB | Вход