工具介绍
Autopsy 把磁盘镜像调查中最常做的几件事收进一个图形界面:浏览文件系统、搜索关键字、恢复已删除文件、查看时间线、导出报告。
能做什么
- 浏览并提取镜像中的文件系统内容。
- 按关键字与文件类型搜索。
- 恢复已删除文件。
- 生成时间线与取证报告。
- 通过插件解析浏览器历史、邮件等常见工件。
适用场景
主机镜像的常规取证与初筛,尤其适合需要图形界面而非命令行的工作流。
基于 The Sleuth Kit 的桌面取证平台,覆盖文件系统、关键字、时间线和已删除文件分析。
Autopsy 把磁盘镜像调查中最常做的几件事收进一个图形界面:浏览文件系统、搜索关键字、恢复已删除文件、查看时间线、导出报告。
能做什么
适用场景
主机镜像的常规取证与初筛,尤其适合需要图形界面而非命令行的工作流。
同一分类下的其他工具,点击标题进入各自的页面。