toutes les options
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Paquet source : sleuthkit  ]

Paquet : sleuthkit (4.12.1+dfsg-2 et autres)

Liens pour sleuthkit

Screenshot

Ressources Debian :

Télécharger le paquet source sleuthkit :

Responsable :

Ressources externes :

Paquets similaires :

outils pour l’analyse légale de données de volume et de système de fichiers

The Sleuth Kit, aussi connu sous TSK, est une collection d’outils en ligne de commande, basés sur UNIX, pour l'analyse légale de système de fichiers et de volume. Les outils de système de fichiers permettent d’examiner des systèmes de fichiers sur un ordinateur de suspect d’une manière non intrusive. Parce que les outils ne reposent pas sur le système d’exploitation pour étudier les systèmes de fichiers, le contenu effacé ou caché est affiché.

Les outils de système de volume (gestion de média) permettent d’examiner l'organisation de disques ou d’autres médias. Il est possible de récupérer les fichiers effacés, d’obtenir les informations de remplissage, d’examiner le journal du système de fichiers, de voir la disposition des partitions dans les disques ou les images, etc. Mais, précision importante, TSK n’agit que sur le système de fichiers en cours.

The Sleuth Kit prend en charge les partitions DOS, les partitions BSD (disklabels), les partitions Mac, le partitionnement Sun (Volume Table of Contents) et les disques GPT. Avec ces outils, il est possible de reconnaître où sont situées les partitions et les extraire de façon à ce qu’elles puissent être analysées avec les outils d’analyse de système de fichiers.

Actuellement, TSK gère plusieurs systèmes de fichiers, tels que NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS et YAFFS2.

Ce paquet contient les utilitaires en ligne de commande du Sleuth Kit.

Étiquettes: Administration système: Récupération de données, Récupération de données, Interface utilisateur: interface::commandline, role::program, Champ d'application: Utilitaire

Autres paquets associés à sleuthkit

  • dépendances
  • recommandations
  • suggestions
  • enhances

Télécharger sleuthkit

Télécharger pour toutes les architectures proposées
Architecture Version Taille du paquet Espace occupé une fois installé Fichiers
alpha (portage non officiel) 4.12.1+dfsg-2 340,1 ko3 175,0 ko [liste des fichiers]
amd64 4.12.1+dfsg-2 349,9 ko1 671,0 ko [liste des fichiers]
arm64 4.12.1+dfsg-2 326,3 ko3 102,0 ko [liste des fichiers]
armel 4.12.1+dfsg-2 312,6 ko1 417,0 ko [liste des fichiers]
armhf 4.12.1+dfsg-2 314,4 ko1 141,0 ko [liste des fichiers]
hppa (portage non officiel) 4.12.0+dfsg-1 350,4 ko1 618,0 ko [liste des fichiers]
i386 4.12.1+dfsg-2 371,4 ko1 653,0 ko [liste des fichiers]
m68k (portage non officiel) 4.12.1+dfsg-2 350,3 ko1 545,0 ko [liste des fichiers]
mips64el 4.12.1+dfsg-2 347,3 ko3 234,0 ko [liste des fichiers]
ppc64 (portage non officiel) 4.12.1+dfsg-2 350,0 ko3 423,0 ko [liste des fichiers]
ppc64el 4.12.1+dfsg-2 356,3 ko3 230,0 ko [liste des fichiers]
riscv64 4.12.1+dfsg-2 350,6 ko1 467,0 ko [liste des fichiers]
s390x 4.12.1+dfsg-2 341,1 ko1 654,0 ko [liste des fichiers]
sh4 (portage non officiel) 4.12.1+dfsg-2 384,5 ko3 079,0 ko [liste des fichiers]
sparc64 (portage non officiel) 4.12.1+dfsg-2 357,0 ko32 135,0 ko [liste des fichiers]
x32 (portage non officiel) 4.12.1+dfsg-2 350,7 ko1 562,0 ko [liste des fichiers]