The Sleuth Kit
The Sleuth Kit (TSK) é uma biblioteca e coleção de utilitários baseados em Unix e Windows para facilitar a análise forense de sistemas de computador. Foi escrito e é mantido, principalmente, pelo investigador digital Brian Carrier.[2] O Sleuth Kit é capaz de analisar os sistemas de arquivos NTFS, FAT/ExFAT, UFS 1/2, Ext2, Ext4, HFS, ISO 9660 e YAFFS2 separadamente ou em imagens de disco armazenadas nos formatos raw (dd), Expert Witness ou AFF.[3] O Sleuth Kit pode ser usado para examinar a maioria dos sistemas operacionais Microsoft Windows, Apple Macintosh OSX, muitos Linux e alguns outros computadores UNIX. Ele pode ser usado:
O Sleuth Kit é um pacote conjunto de softwares livres de código aberto que fornece um grande número de utilitários especializados baseados em linha de comando. É baseado no The Coroner's Toolkit e sua plataforma oficial sucessora.[4] FerramentasAlgumas das ferramentas incluídas no The Sleuth Kit incluem:
Ver também
Referências
Ligações externas |