ZenWay - Linux сегодня!
  • Главная
  • Форум
  • Контакты
  • Архив
  • Гостевая книга
×
Поиск по сайту
ГлавнаяHужное/полезноеАдминистрированиеСистемные утилитыAutopsy

Autopsy

Системные утилиты, Администрирование, Hужное/полезноеПросмотров: 8149Комментарии: 014 июля 2015 г.
C++ / Console / HDD / Perl / WebUI / Администрирование / Безопасность / Комплект инструментов

Autopsy (Autopsy Forensic Browser) — удобный Perl веб-интерфейс (WebUI) к набору консольных утилит предназначенных для проведения криминалистического анализа файловых систем The Sleuth Kit (TSK).

The Sleuth Kit (TSK) — набор автоматизированных инструментов для проведения криминалистического анализа файловых систем. В состав набора входит библиотека и более двадцати консольных утилит, большинство из них для удобства пользователя разбиты на группы, каждая из утилит набора является низкоуровневой и выполняет одну простую задачу.

Теоретически, весь процесс анализа с помощью TSK (The Sleuth Kit) выполняется в режиме командной строки, что не всегда и не всем удобно, к тому же имеющееся количество функциональных возможностей набора может вызвать некоторые затруднения в изучении и использовании даже у опытных специалистов. Оболочка Autopsy разрабатывалась для автоматизации использования TSK, но не ограничивает её функциональных возможностей, нет никаких ограничений на параллельное использование командной строки, при необходимости сделать что либо из отсутствующего в веб-интерфейсе.

Autopsy это фактически веб-сервер, запускающий приложения из набора TSK и обрабатывающий (визуализирующий) их вывод. Можно идентифицировать и восстановить удалённые данные на работающих системах (работать с дисками напрямую), либо из образов (например снятых при помощи утилит подобных dd).

Autopsy поддерживает несколько режимов анализа (соответствующих структуре пакета TSK), в режиме анализа файлов можно просматривать списки файлов и каталогов, а так же содержимое отдельных файлов. Анализ в режиме метаданных отображаются все метаданные связанные с конкретной записью и всех блоков данных. Режим блоков данных позволяет просмотреть содержимое любого блока данных файловой системы (как в шестнадцатеричном редакторе), в режиме поиска по ключевым словам возможен поиск по ASCII-кодам и строкам Unicode (поиск осуществляется по логическим томам, а не по логическим файлам).

Autopsy позволяет использовать несколько хостов (с своим часовым поясом и базой данных хеш-кодов) и может использоваться удалённо, по локальной сети и через Интернет, что позволяет создать централизованное хранилище образов. Все действия регистрируются в журнале, благодаря чему можно отслеживать процесс анализа и делать метки на нужных участках (будет проще вернутся к месту для повторного исследования), имеется возможность сортировки данных и построения временных диаграмм отслеживающих события файловых операций (при необходимости возможно создание заметок/описаний и их сортировка).

Autopsy разработан и поддерживается экспертом по безопасности Brian Carrier, являющимся и автором The Sleuth Kit (TSK). Для получения наибольшей эффективности от использования TSK и Autopsy, желательно использовать предварительно созданную базу данных, например можно закачать библиотеки NSRL (National Software Reference Library).

Лицензия: GNU General Public License version 2.0 (GPLv2) / Apache License V2.0

Домашняя страница

Страница на sourceforge.net

Криминалистический анализ файловых систем - Кэрриэ Б / Brian Carrier (djvu/7z-7.29 MB)

Frogr
The Sleuth Kit (TSK)
Автор: posixru
Еще записи по теме
Sn1per
Sn1per
Password Gorilla
Password Gorilla
pasteall
pasteall
Calise
Calise
GnuPG / PGP
GnuPG / PGP
DupliSeek
DupliSeek
Оставьте комментарий!

Используйте нормальные имена.

Вы можете войти под своим логином или зарегистрироваться на сайте.

(обязательно)

Рубрики
  • Hовости
  • Изучаем Linux
  • Обзоры Linux ПО
    • Hужное/полезное
    • Аудио и видео ПО
    • Графика
    • Офисное ПО
    • Интернет ПО
    • Образовательные
    • Игры
    • Администрирование
    • Системные утилиты
    • Прочие
    • Shareware / Demo
  • Дистрибутивы
  • Дополнительные материалы
Последние комментарии
AbiWord
  • Святой_Мученик_Linux » Некорректно отображает картинки в майкросовтовски х файлах doc. Картинки позиционируются одна на другую, поверх текста. В...
  • vs » К сожалению, AbiWord давно протух и толку от него ровно 0. Даже больше вреда. Сейчас...
tarsnap
  • Анонимус » В тексте опечатка "для использования для использования"
DarGUI / KDar
  • WinGamer » Можно ли забекапить всю систему windows этим архиватором?
cfiles
  • Дмитрий » так эт самое, а как например переименовать папку?
Profanity
  • zon » проше научится свой клиент написать чем разобратся куда что клацать для отправки получения месаг.
  • vovans » Тут не нужно ничего "клацать". Достаточно пару раз на хоткеи посмотреть.
noteshrink
  • Аноним » Теперь есть плюсовая (не пайтон) версия: //github. com/ ImageProcessing - ElectronicPublications /noteshrink-c/ releases
Page dewarp
  • Аноним » Теперь есть плюсовая (не пайтон) версия: //github. com/ ImageProcessing - ElectronicPublications /pagedewarp/ releases
Strawberry Music Player
  • Rododendron » А как добавить радиостанции в плеер? Нигде найти не могу.
Форум
[18/11/2022 11:54:52]
vscode and c/c++
[31/08/2022 12:25:53]
Tor Browser
[26/08/2022 07:57:14]
Музыкальный калейдоскоп
[22/05/2022 15:45:40]
Стратегии RTS
[30/03/2022 09:05:20]
Заметки с синхронизацией
[01/03/2022 20:15:05]
Говорильня (дискуссионный клуб)
[13/02/2022 11:44:28]
[РЕШЕНО] права на запись в примонтированный образ диска (raw.img)
[07/02/2022 13:22:01]
Конвертировать текст набаранный в неправильной раскладке
[04/02/2022 20:35:22]
Редактор тегов
Облако меток
2D338 3D241 ALSA68 ASCII120 Android1 Arch Linux38 Audio416 Backup80 Benchmark78 Bluetooth2 C++969 CD48 Console1318 DJ-система17 DVD47 Debian28 DjVu22 Enlightenment19 FFmpeg191 FLTK29 FPS40 FREE155 FTP18 FVWM21 Fluxbox40 GIMP24 GNU26 GPS22 GTK1302 GUI801 Gambas11 Games686 Gentoo3 Gnome349 Gstreamer133 HDD122 HDR7 HTML62 Hex-редактор14 ICQ17 IP-сети25 IP-телефон22 IRC31 ISO39 IceWM22 ImageMagick56 JACK99 Jabber35 Java308 JavaScript115 KDE209 LAN29 LXDE37 LaTeX66 Live-CD70 Live-DVD55 Live-USB53 Lua61 MATE32 MEncoder31 MIDI91 MMORPG12 Mail42 Markdown53 Mono53 Mplayer75 MySQL2 OSS9 Open Source14 OpenGL301 Openbox89 P2P51 PDF133 PHP12 Pascal17 Perl102 Phonon27 PulseAudio17 Python759 QT894 RAW34 RPG101 RSS53 RTS42 Roguelike70 Ruby19 Rust15 SDL312 SVG39 Screencast32 Screenshot61 Script78 Slackware66 TOR17 TOX3 Tk39 Torrent67 Ubuntu69 VLC16 Vala64 Web629 WebKit72 WebUI34 WiFi47 Window Maker16 Wine8 XMPP35 Xfce70 Xine14 YouTube80 video4linux27 wxWidgets108 Автоматизация31 Администрирование335 Анонимная сеть47 Антивирус14 Апплет120 Аркада235 Архиватор11 Астрономия36 Аудио конвертер70 Аудио редактор50 Аудиоплеер184 Безопасность243 Бизнес-приложение4 Браузер87 Бродилка203 Бухгалтерия11 Веб-камера36 Видео148
© Zen Way, 2023. Работает на MaxSite CMS | Время: 0.1809 | SQL: 19 | Память: 8.73MB | Вход