all options
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Source: sleuthkit  ]

Package: sleuthkit (4.11.1+dfsg-1 and others)

Links for sleuthkit

Screenshot

Debian Resources:

Download Source Package sleuthkit:

Maintainer:

External Resources:

Similar packages:

ferramentas para análise forense em dados de volume e sistema de arquivos

Sleuth Kit, também conhecido como TSK, é uma coleção de ferramentas de análise forense de arquivos de sistema e de volumes, baseados em UNIX. As ferramentas de sistema de arquivos permitem que você examine os sistemas de arquivos de um computador suspeito de uma forma não intrusiva. Como as ferramentas não dependem do sistema operacional para processar o sistema de arquivos, conteúdos excluídos e ocultos são exibidos.

As ferramentas do sistema de volume (gerenciamento de mídia) permitem examinar o layout de discos e de outras mídias. Você também pode recuperar arquivos apagados, obter informações armazenados em espaços livres, examinar o diário de sistemas de arquivos (journal), ver o layout das partições em discos ou em imagens, etc. Mas é muito importante esclarecer que o TSK atua apenas sobre o sistema de arquivos atual.

O Sleuth Kit suporta partições DOS, partições BSD (rótulos de disco), partições Mac, Sun slices (Volume Table of Contents) e discos GPT. Com essas ferramentas, você pode identificar onde as partições estão localizadas e extraí-las para que possam ser analisadas ​​com ferramentas de análise de sistemas de arquivos.

Atualmente, o TSK suporta vários sistemas de arquivos como NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS e YAFFS2.

Este pacote contém o conjunto de ferramentas de linha de comando do The Sleuth Kit.

Tags: System Administration: Forensics and Recovery, Data Recovery, User Interface: interface::commandline, role::program, Scope: Utility

Other Packages Related to sleuthkit

  • depends
  • recommends
  • suggests
  • enhances

Download sleuthkit

Download for all available architectures
Architecture Version Package Size Installed Size Files
amd64 4.11.1+dfsg-1+b1 341.2 kB1,607.0 kB [list of files]
arm64 4.11.1+dfsg-1+b1 323.8 kB3,110.0 kB [list of files]
armel 4.11.1+dfsg-1+b1 308.3 kB2,953.0 kB [list of files]
armhf 4.11.1+dfsg-1+b1 309.8 kB2,569.0 kB [list of files]
i386 4.11.1+dfsg-1+b1 362.4 kB1,609.0 kB [list of files]
mips64el 4.11.1+dfsg-1+b1 345.8 kB3,239.0 kB [list of files]
mipsel 4.11.1+dfsg-1+b1 352.8 kB3,220.0 kB [list of files]
ppc64el 4.11.1+dfsg-1+b1 353.7 kB3,942.0 kB [list of files]
s390x 4.11.1+dfsg-1+b1 320.3 kB1,610.0 kB [list of files]