工具介绍
The Sleuth Kit 是一组面向磁盘镜像与文件系统调查的命令行工具和库,也是 Autopsy 底层能力的来源。需要把取证步骤写进脚本、要求每一步命令与输出都可复核时,直接用它更合适。
能做什么
- 识别镜像的分区布局与文件系统类型。
- 列出与提取文件,包括已删除条目。
- 读取并解析文件系统元数据。
- 与其他工具组合,批量处理多个镜像。
适用场景
流程化、脚本化的批量分析;或排查图形工具无法处理的镜像。
面向磁盘镜像和文件系统调查的命令行工具与库,是 Autopsy 的底层能力来源。
The Sleuth Kit 是一组面向磁盘镜像与文件系统调查的命令行工具和库,也是 Autopsy 底层能力的来源。需要把取证步骤写进脚本、要求每一步命令与输出都可复核时,直接用它更合适。
能做什么
适用场景
流程化、脚本化的批量分析;或排查图形工具无法处理的镜像。
同一分类下的其他工具,点击标题进入各自的页面。