toutes les options
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Paquet source : sleuthkit  ]

Paquet : sleuthkit (4.12.1+dfsg-2)

Liens pour sleuthkit

Screenshot

Ressources Debian :

Télécharger le paquet source sleuthkit :

Responsable :

Ressources externes :

Paquets similaires :

outils pour l’analyse légale de données de volume et de système de fichiers

The Sleuth Kit, aussi connu sous TSK, est une collection d’outils en ligne de commande, basés sur UNIX, pour l'analyse légale de système de fichiers et de volume. Les outils de système de fichiers permettent d’examiner des systèmes de fichiers sur un ordinateur de suspect d’une manière non intrusive. Parce que les outils ne reposent pas sur le système d’exploitation pour étudier les systèmes de fichiers, le contenu effacé ou caché est affiché.

Les outils de système de volume (gestion de média) permettent d’examiner l'organisation de disques ou d’autres médias. Il est possible de récupérer les fichiers effacés, d’obtenir les informations de remplissage, d’examiner le journal du système de fichiers, de voir la disposition des partitions dans les disques ou les images, etc. Mais, précision importante, TSK n’agit que sur le système de fichiers en cours.

The Sleuth Kit prend en charge les partitions DOS, les partitions BSD (disklabels), les partitions Mac, le partitionnement Sun (Volume Table of Contents) et les disques GPT. Avec ces outils, il est possible de reconnaître où sont situées les partitions et les extraire de façon à ce qu’elles puissent être analysées avec les outils d’analyse de système de fichiers.

Actuellement, TSK gère plusieurs systèmes de fichiers, tels que NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS et YAFFS2.

Ce paquet contient les utilitaires en ligne de commande du Sleuth Kit.

Étiquettes: Administration système: Récupération de données, Récupération de données, Interface utilisateur: interface::commandline, role::program, Champ d'application: Utilitaire

Autres paquets associés à sleuthkit

  • dépendances
  • recommandations
  • suggestions
  • enhances

Télécharger sleuthkit

Télécharger pour toutes les architectures proposées
Architecture Taille du paquet Espace occupé une fois installé Fichiers
amd64 349,9 ko1 671,0 ko [liste des fichiers]
arm64 326,3 ko3 102,0 ko [liste des fichiers]
armel 312,6 ko1 417,0 ko [liste des fichiers]
armhf 314,4 ko1 141,0 ko [liste des fichiers]
i386 371,4 ko1 653,0 ko [liste des fichiers]
mips64el 347,3 ko3 234,0 ko [liste des fichiers]
ppc64el 356,3 ko3 230,0 ko [liste des fichiers]
s390x 341,1 ko1 654,0 ko [liste des fichiers]