all options
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Source: sleuthkit  ]

Package: sleuthkit (4.6.5-1+deb10u1)

Links for sleuthkit

Screenshot

Debian Resources:

Download Source Package sleuthkit:

Maintainer:

External Resources:

Similar packages:

Værktøjer for retsvidenskabelig analyse på diskenheds- og filsystemdata

Sleuth Kit, også kendt som TSK, er en samling af UNIX-baserede værktøjer for kommandolinjen til retsvidenskabelig analyse af filer og diskenheder. Filsystemværktøjerne kan bruges til at undersøge filsystemer på en mistænkt computer på en ikke invaderende måde. Da værktøjerne ikke afhænger af operativsystemet til at behandle filsystemerne bliver slettet og skjult indhold vist.

Diskenhedssystemets (mediehåndtering) værktøjer gør det muligt at undersøge layoutet for diske og andre medier. Du kan også gendanne slettede filer, hente information lagret i slack-rum, undersøge filsystemjournaler, se partitionslayout på diske eller aftryk etc. Men det er meget vigtigt at klarlægge, at TSK kun fungerer over det nuværende filsystem.

Sleuth Kit understøtter DOS-partitioner, BSD-partitioner (disketiketter), Mac-partitioner, Sun slices (Volume Table of Contents) og GPT-diske. Med disse værktøjer kan du identificere hvor partitioner er placeret og udtrække dem, så de kan analyseres med analyseværktøjer for filsystemer.

I øjeblikket understøtter TSK flere filsystemer, som NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS og YAFFS2.

Denne pakke indeholder sættet med værktøjer for kommandolinjen i The Sleuth Kit.

Tags: System Administration: Forensics and Recovery, Data Recovery, User Interface: interface::commandline, role::program, Scope: Utility

Other Packages Related to sleuthkit

  • depends
  • recommends
  • suggests
  • enhances

Download sleuthkit

Download for all available architectures
Architecture Package Size Installed Size Files
amd64 251.9 kB1,212.0 kB [list of files]
arm64 242.4 kB1,124.0 kB [list of files]
armhf 232.1 kB879.0 kB [list of files]
i386 262.2 kB1,215.0 kB [list of files]