все параметры
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Источник: sleuthkit  ]

Пакет: sleuthkit (4.6.5-1+deb10u1)

Ссылки для sleuthkit

Screenshot

Ресурсы Debian:

Исходный код sleuthkit:

Сопровождающий:

Внешние ресурсы:

Подобные пакеты:

инструменты для судебной аналитики томов и данных файловой системы

Sleuth Kit, известный также как TSK, — это коллекция инструментов командной строки в стиле UNIX для судебной аналитики файловых систем и томов. Инструменты, работающие с файловой системой, позволят вам исследовать файловую систему подозрительного компьютера избегая записи в неё. Поскольку данные инструменты не полагаются на (проверяемую) операционную систему в вопросах обработки файловой системы, то показывается также удалённое и скрытое содержимое.

Инструменты, работающие с томами (управление носителями), позволят вам исследовать организацию дисков и других носителей. Вы можете также восстановить удалённые файлы, получить информацию, размещённую в неиспользуемом пространстве (slack spaces), исследовать журнал файловой системы, смотреть порядок разбивки жёсткого диска или образа на разделы, и тому подобное. Но очень важно сразу внести ясность в вопрос о том, что TSK работает только в текущей файловой системе.

Sleuth Kit поддерживает разделы DOS, разделы BSD (метки дисков), разделы Mac, нарезку полосками в Sun (slices, Содержимое Таблицы Томов), и диски GPT. Применяя эти инструменты, вы сможете идентифицировать где расположены разделы и извлечь из них всю информацию, которую можно получить, исходя из проведённого вначале анализа файловой системы.

В настоящее время TSK поддерживает несколько типов файловых систем: NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS и YAFFS2.

Пакет содержит набор инструментов командной строки, влючённых в Sleuth Kit.

Теги: Системное администрирование: Экспертиза и восстановление, Восстановление данных, Пользовательский интерфейс: interface::commandline, role::program, Область: Утилита

Другие пакеты, относящиеся к sleuthkit

  • зависимости
  • рекомендации
  • предложения
  • enhances

Загрузка sleuthkit

Загрузить для всех доступных архитектур
Архитектура Размер пакета В установленном виде Файлы
amd64 251,9 Кб1 212,0 Кб [список файлов]
arm64 242,4 Кб1 124,0 Кб [список файлов]
armhf 232,1 Кб879,0 Кб [список файлов]
i386 262,2 Кб1 215,0 Кб [список файлов]