1.5 使用 Sleuth Kit 或Autopsy的工具
帶Sleuth Kit和Autopsy可啟動CD.
(按字母順序)
- BackTrack2.-jhanbai
- CAINE(計算機輔助調查環境)-GUI取證界面
- DEFT(數字證據和取證工具包)-Xubuntu based
- FCCU Gnu / Linux取證啟動CD(knoppix)
- Forensic and Incident Response Environment(FIRE)
- Helix(knoppix)
- Knoppix STD
- Local Area Security Linux
- Penguin Sleuth Kit (knoppix)
- Network Security Toolkit (NST)
- Plan-B
- Snarl(FreeBSD)
- HeX (Freesbie2)
- Stagos FSE(基于Ubuntu)
- IRItaly Live CD項目(基于Gentoo)
- ForLEx Live CD - Forensic Linux Examination(基于Debian)
集成Sleuth Kit的工具
(按字母順序)
- Allin1
- Archivematica
- Autopsy
- NBTempo
- Nigilant32 for Windows
- Odyssey Digital Forensics Search
- PTK Forensics
- PyFlag
- Raw2Fs
- Revealer Toolkit
- Selective File Dumper
- Zeitline
Sleuth Kit 和 Autopsy 的附加組件/補丁
以下內容由Sleuth Kit用戶編寫,并提供其他功能。請注意,補丁程序可能不適用于當前版本。
(按字母順序)
- Comeforth:使用 Sleuth Kit 處理原始數據的腳本。它類似于lazarus,但Dan Higgens表示,它為處理非常大的數據集提供了更多的靈活性。
- FUNDL -File Undeleter:腳本使用 Sleuth Kit(FLS和ICAT),用于恢復被刪除的文件- Windows版的腳本。
- 最重要的:修補程序,最重要的是與Autopsy配合使用。
- Forensic Hash Database:修補程序可將hfind和sorter與Forensic Hash Database一起使用。
- 索引搜索:進行修補以使 Autopsy 和 Sleuth Kit 為圖像中的ASCII詞編制索引。與僅提取字符串相比,這在尸檢中提供了更快的關鍵字搜索。
- Recoup Directory Contents:在目錄上運行fls和icat的腳本,以導出文件并創建所需的子目錄。
- 用于TSK的Qt綁定:qttsk為用戶提供了fls和icat的圖形前端。將來還將支持mmls。
- Unicode :(注意:從2.03版開始不再需要此修補程序)The Sleuth Kit中的NTFS代碼修補程序以顯示Unicode名稱。
Sleuth Kit Packages
以下軟件包由Sleuth Kit用戶和/或發行版開發人員提供。注意:它們未經原始開發人員驗證,審查或測試,沒有任何形式的保證。某些軟件包可能不是最新版本,因此請首先檢查版本。
- Ralf Spenneberg: Ralf Spenneberg
- Oden Eriksson: RPM Find
- Thomas Rude: crazytrain.com
- Matthew Shannon: src,i686(Note that no Autopsy rpms match this rpm).
- Dag Wieers: dag.wieers.com
- Gentoo: sleuthkit ebuilds
- OpenBSD: OpenBSD Packages
- FreeBSD: FreeBSD Packages
- Debian: Debian Packages (stable)
- Slackware: Slackware Packages
Autopsy Packages
以下程序包是由Autopsy用戶提供的。注意:它們未經原始Autopsy開發商的驗證,審查或測試,并且沒有任何形式的保證。某些軟件包可能不是最新版本,因此請首先檢查版本。
- Ralf Spenneberg: www.spenneberg.com (NOTE: If you use this RPM, make sure you use Ralf’s Sleuth Kit RPM as well to ensure the binaries are in the correct place).
- Dag Wieers: dag.wieers.com
- Michael Scherer: RPM Find
- Gentoo: Autopsy ebuilds
- FreeBSD: FreeBSD Packages
- Debian: Debian Packages (stable)
- Slackware: Slackware Packages
- Ubuntu: Ubuntu Packages
Sleuth Kit中文使用教程