все параметры
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Источник: sleuthkit  ]

Пакет: sleuthkit (4.11.1+dfsg-1 и другие)

Ссылки для sleuthkit

Screenshot

Ресурсы Debian:

Исходный код sleuthkit:

Сопровождающий:

Внешние ресурсы:

Подобные пакеты:

инструменты для судебной аналитики томов и данных файловой системы

Sleuth Kit, известный также как TSK, — это коллекция инструментов командной строки в стиле UNIX для судебной аналитики файловых систем и томов. Инструменты, работающие с файловой системой, позволят вам исследовать файловую систему подозрительного компьютера избегая записи в неё. Поскольку данные инструменты не полагаются на (проверяемую) операционную систему в вопросах обработки файловой системы, то показывается также удалённое и скрытое содержимое.

Инструменты, работающие с томами (управление носителями), позволят вам исследовать организацию дисков и других носителей. Вы можете также восстановить удалённые файлы, получить информацию, размещённую в неиспользуемом пространстве (slack spaces), исследовать журнал файловой системы, смотреть порядок разбивки жёсткого диска или образа на разделы, и тому подобное. Но очень важно сразу внести ясность в вопрос о том, что TSK работает только в текущей файловой системе.

Sleuth Kit поддерживает разделы DOS, разделы BSD (метки дисков), разделы Mac, нарезку полосками в Sun (slices, Содержимое Таблицы Томов), и диски GPT. Применяя эти инструменты, вы сможете идентифицировать где расположены разделы и извлечь из них всю информацию, которую можно получить, исходя из проведённого вначале анализа файловой системы.

В настоящее время TSK поддерживает несколько типов файловых систем: NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS и YAFFS2.

Пакет содержит набор инструментов командной строки, влючённых в Sleuth Kit.

Теги: Системное администрирование: Экспертиза и восстановление, Восстановление данных, Пользовательский интерфейс: interface::commandline, role::program, Область: Утилита

Другие пакеты, относящиеся к sleuthkit

  • зависимости
  • рекомендации
  • предложения
  • enhances

Загрузка sleuthkit

Загрузить для всех доступных архитектур
Архитектура Версия Размер пакета В установленном виде Файлы
amd64 4.11.1+dfsg-1+b1 341,2 Кб1 607,0 Кб [список файлов]
arm64 4.11.1+dfsg-1+b1 323,8 Кб3 110,0 Кб [список файлов]
armel 4.11.1+dfsg-1+b1 308,3 Кб2 953,0 Кб [список файлов]
armhf 4.11.1+dfsg-1+b1 309,8 Кб2 569,0 Кб [список файлов]
i386 4.11.1+dfsg-1+b1 362,4 Кб1 609,0 Кб [список файлов]
mips64el 4.11.1+dfsg-1+b1 345,8 Кб3 239,0 Кб [список файлов]
mipsel 4.11.1+dfsg-1+b1 352,8 Кб3 220,0 Кб [список файлов]
ppc64el 4.11.1+dfsg-1+b1 353,7 Кб3 942,0 Кб [список файлов]
s390x 4.11.1+dfsg-1+b1 320,3 Кб1 610,0 Кб [список файлов]