You are here
Home > Alati > Autopsy 2.24

Autopsy 2.24

  • Operativni sustavi: W, U, L, O
  • Kategorija: FOR

Autopsy Forensic Browser je alat koji pruža grafičko sučelje za programski paket Sleuth Kit, koji je namijenjen analizi digitalnih istraga. Ova dva programa u kombinaciji mogu analizirati Windows i UNIX diskove i datotečne sustave (NTFS, FAT, UFS1/2, Ext2/3). Budući da se funkcionalnost alata temelji na HTML tehnologiji, njegovom je poslužitelju moguće pristupiti pomoću bilo koje platforme koja koristi HTML preglednik. Autopsy pruža sučelje nalik sučelju datotečnog upravitelja (eng. File Manager), a omogućava pregled izbrisanih podataka i struktura datotečnog sustava. Prije instalacije paketa Autopsy potrebno je instalirati Sleuth Kit (jednostavnim pokretanjem “./configure”, “make”, “make install” naredbi). Prilikom instalacije paketa Autopsy (naredba “make”) potrebno je odrediti u koji će se direktorij spremati dokazi. Ako je instalacija završila uspješno, prilikom pokretanja programa korisnik dobiva URL adresu koju mora kopirati u adresnu traku web preglednika kako bi otvorio grafičko sučelje. Istrage su organizirane u slučajeve, a svaki slučaj sadrži jedno ili više računala. Prilikom stvaranja novog slučaja potrebno je unijeti naziv i opis slučaja te imena istražitelja, a nakon toga i identificirati računalo koje se istražuje te dodati slikovnu datoteku diska ili particije koja će se provjeravati. Nakon dodavanja novog slučaja moguće je provoditi razne analize, pregledavati detalje o pojedinom slučaju i dr. Postoje različite tehnike pretraživanja dokaza – analiza datoteka i direktorija, njihovog sadržaja, pretraživanje tzv. hash baze podataka, sortiranje tipova datoteka, praćenje aktivnosti vezanih uz datoteke, pretraživanje po ključnim riječima, analiza meta podataka i dr. Prilikom analize generiraju se izvješća o datotekama i drugim strukturama datotečnog sustava. Grafičko sučelje je vrlo intuitivno i jednostavno pa alat nije teško koristiti.

Kjučne riječiSleuth Kit
Top
More in Alati
inSSIDer 1.2.8.0331

inSSIDer je besplatan alat za skeniranje bežičnih mreža (Wi-Fi, eng. Wireless-Fidelity), namijenjen Windows Vista i XP operacijskim sustavima. Alat se...

Close