Jump to content

Комплект сыщика

Комплект сыщика
Оригинальный автор(ы) Брайан Кэрриер
Стабильная версия
4.12.1 [ 1 ] / 29 августа 2023 г .; 11 месяцев назад ( 29 августа 2023 г. )
Репозиторий
Написано в С , Перл
Операционная система Unix-подобный , Windows
Тип Компьютерная криминалистика
Лицензия IPL , CPL , GPL
Веб-сайт www .sleuthkit .org /sleuthkit /  Edit this on Wikidata

Sleuth Kit ( TSK ) — это библиотека и набор утилит на базе Unix и Windows для извлечения данных с дисковых накопителей и других хранилищ с целью облегчения криминалистического анализа компьютерных систем. Он формирует основу для Autopsy , более известного инструмента, который по сути представляет собой графический интерфейс пользователя для утилит командной строки, входящих в состав The Sleuth Kit. [ 2 ] [ 3 ]

Коллекция имеет открытый исходный код и защищена лицензиями GPL, CPL и IPL. Программное обеспечение находится в активной разработке и поддерживается командой разработчиков. Первоначальную разработку осуществил Брайан Кэрриер. [ 4 ] который основал его на «Инструментарии коронера» . Это официальная платформа-преемник. [ 5 ]

Sleuth Kit способен анализировать файловые системы NTFS , FAT/ExFAT , UFS 1/2, Ext2 , Ext3 , Ext4 , HFS , ISO 9660 и YAFFS2 отдельно или в образах дисков, хранящихся в raw ( dd форматах ), Expert Witness или AFF. . [ 6 ] Sleuth Kit можно использовать для проверки большинства компьютеров Microsoft Windows , большинства Apple Macintosh OSX , многих Linux и некоторых других UNIX компьютеров .

Sleuth Kit можно использовать с помощью включенных в комплект инструментов командной строки или в виде библиотеки, встроенной в отдельный инструмент цифровой криминалистики, такой как Autopsy или log2timeline/plaso.

Инструменты

[ редактировать ]

Некоторые из инструментов, включенных в The Sleuth Kit, включают:

  • ils перечисляет все записи метаданных , такие как Inode .
  • blkls отображает блоки данных в файловой системе (ранее называвшейся dls).
  • fls перечисляет выделенные и нераспределенные имена файлов в файловой системе.
  • fsstat отображает статистическую информацию файловой системы об изображении или носителе.
  • ffind ищет имена файлов, которые указывают на указанную запись метаданных.
  • mactime создает временную шкалу всех файлов на основе их MAC-времени .
  • disk_stat (в настоящее время только для Linux) обнаруживает существование защищенной области хоста .

Приложения

[ редактировать ]

Набор «Сыщик» можно использовать.

  • для использования в криминалистике, его основное назначение
  • для понимания того, какие данные хранятся на диске, даже если операционная система удалила все метаданные.
  • для восстановления удаленных файлов изображений [ 7 ]
  • суммирование всех удаленных файлов [ 8 ]
  • поиск файлов по имени или включенному ключевому слову [ 9 ]
  • для использования будущими историками, имеющими дело с компьютерными запоминающими устройствами

См. также

[ редактировать ]
  1. ^ «Выпуск 4.12.1» . 29 августа 2023 г. Проверено 19 сентября 2023 г.
  2. ^ Парашрам, Шива В.Н. (2017). Цифровая криминалистика с помощью Kali Linux: выполняйте сбор данных, цифровое расследование и анализ угроз с помощью инструментов Kali Linux . Бирмингем, Великобритания. ISBN  978-1-78862-957-7 . OCLC   1020288734 . {{cite book}}: CS1 maint: отсутствует местоположение издателя ( ссылка )
  3. ^ Алтейде, Кори (2011). Цифровая криминалистика с помощью инструментов с открытым исходным кодом: использование инструментов платформы с открытым исходным кодом для проведения компьютерной криминалистики в целевых системах: Windows, Mac, Linux, UNIX и т. д . Харлан А. Карви. Берлингтон, Массачусетс: Syngress. ISBN  978-1-59749-587-5 . OCLC   713324784 .
  4. ^ "О" . www.sleuthkit.org . Брайан Кэрриер . Проверено 30 августа 2016 г.
  5. ^ «Инструментарий коронера (TCT)» .
  6. ^ «Анализ файловой системы и томов» . www.sleuthkit.org . Брайан Кэрриер . Проверено 30 августа 2016 г.
  7. ^ «Вскрытие: Урок 1: Анализ удаленных файлов JPEG» . www.computersecuritystudent.com . Проверено 20 июня 2020 г.
  8. ^ «Анализ ФС — SleuthKitWiki» . wiki.sleuthkit.org . Проверено 20 июня 2020 г.
  9. ^ «The Sleuth Kit — анализируйте образы дисков и восстанавливайте файлы» . LinuxСсылки . Проверено 20 июня 2020 г.
[ редактировать ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 304d4a6760774bba75c8bc13a6d19f7b__1709280300
URL1:https://arc.ask3.ru/arc/aa/30/7b/304d4a6760774bba75c8bc13a6d19f7b.html
Заголовок, (Title) документа по адресу, URL1:
The Sleuth Kit - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)