všetky možnosti
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Zdroj: sleuthkit  ]

Balík: sleuthkit (4.12.1+dfsg-3 a iné)

Odkazy pre sleuthkit

Screenshot

Zdroje Debian:

Stiahnuť zdrojový balík sleuthkit:

Správca:

Externé zdroje:

Podobné balíky:

nástroje na forenznú analýzu na dát zväzkov a súborových systémov

The Sleuth Kit, tiež známy ako TSK, je zbierka unixových nástrojov pre prákazový riadok na forenznú analýzu súborov a zväzkov systému. Nástroje súborového systému vám umožnia preskúmať súborové systémy podozrivého počítače v režime bez zásahov. Pretože sa nástroje nespoliehajú na funkcie operačného systému pri spracovaní súborových systémov, zobrazujú zmazaný a skrytý obsah.

Nástroje zväzkov systému (správa médií) vám umožnia preskúmať rozvrhnutie diskov a iných médií. Umožňuje tiež obnoviť zmazané súbory, získať informácie uložené vo voľnom priestore, skúmať žurnál súborového systému, prezerať rozloženie diskových oddielov na diskoch alebo ich obrazoch a pod. Ale je veľmi dôležité vyjasniť, že TSK pracuje len s aktuálnym súborovým systémom.

Sleuth Kit podporuje diskové oblasti typu DOS, BSD (disk labels), Mac, Sun (obsah zväzku) a disky GPT. Pomocou týchto nástrojov môžete určiť, kde sú umiestnené diskové oblasti a extrahovať ich, aby ste ich mohli analyzovať pomocou nástrojov na analýzu súborového systému.

V súčasnej dobe TSK podporuje niekoľko súborových systémov ako sú NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS a YAFFS2.

Tento balík obsahuje sadu nástrojov príkazového riadka v The Sleuth Kit.

Značky: System Administration: Forenzná veda a obnova, Obnova dát, User Interface: interface::commandline, role::program, Scope: Utility

Ostatné balíky súvisiace s balíkom sleuthkit

  • závisí
  • odporúča
  • navrhuje
  • vylepšuje

Stiahnuť sleuthkit

Stiahnuť pre všetky dostupné architektúry
Architektúra Verzia Veľkosť balíka Nainštalovaná veľkosť Súbory
alpha (neoficiálny port) 4.12.1+dfsg-3 342.8 kB3,175.0 kB [zoznam súborov]
amd64 4.12.1+dfsg-3 354.3 kB1,719.0 kB [zoznam súborov]
arm64 4.12.1+dfsg-3 331.1 kB3,103.0 kB [zoznam súborov]
armel 4.12.1+dfsg-3 317.0 kB3,073.0 kB [zoznam súborov]
armhf 4.12.1+dfsg-3 319.3 kB2,625.0 kB [zoznam súborov]
hppa (neoficiálny port) 4.12.0+dfsg-1 350.4 kB1,618.0 kB [zoznam súborov]
i386 4.12.1+dfsg-3 375.6 kB1,697.0 kB [zoznam súborov]
m68k (neoficiálny port) 4.12.1+dfsg-3 346.5 kB1,529.0 kB [zoznam súborov]
mips64el 4.12.1+dfsg-3 357.5 kB3,232.0 kB [zoznam súborov]
ppc64 (neoficiálny port) 4.12.1+dfsg-3 351.8 kB3,487.0 kB [zoznam súborov]
ppc64el 4.12.1+dfsg-3 358.6 kB3,358.0 kB [zoznam súborov]
riscv64 4.12.1+dfsg-3 352.3 kB1,487.0 kB [zoznam súborov]
s390x 4.12.1+dfsg-3 345.8 kB1,694.0 kB [zoznam súborov]
sh4 (neoficiálny port) 4.12.1+dfsg-3 384.9 kB3,078.0 kB [zoznam súborov]
sparc64 (neoficiálny port) 4.12.1+dfsg-3 357.9 kB32,132.0 kB [zoznam súborov]
x32 (neoficiálny port) 4.12.1+dfsg-3 355.2 kB1,626.0 kB [zoznam súborov]