all options
bullseye  ] [  bookworm  ] [  sid  ]
[ Source: sleuthkit  ]

Package: libtsk19 (4.10.1+dfsg-1)

Links for libtsk19

Screenshot

Debian Resources:

Download Source Package sleuthkit:

Maintainer:

External Resources:

Similar packages:

libreria per analisi forensi su dati di volumi e file system

The Sleuth Kit, noto anche come TSK, è una raccolta di file a riga di comando basati su UNIX e strumenti per analisi forensi di volumi. Gli strumenti per file system permettono di esaminare i file system su un computer sospetto in un modo non intrusivo. Dato che gli strumenti non si appoggiano al sistema operativo per studiare i file system, vengono mostrati i contenuti cancellati e nascosti.

Gli strumenti per i volumi (gestione dei supporti) permettono di esaminare la disposizione di dischi ed altri supporti. È anche possibile ripristinare file cancellati, ottenere informazioni memorizzate negli spazi vuoti, esaminare il journal dei file system, vedere la disposizione delle partizioni su dischi o immagini, ecc. È però molto importante chiarire che TSK agisce solo sul file system attuale.

The Sleuth Kit gestisce partizioni DOS, BSD (etichette di disco), Mac, slice Sun (TOC di volume), e dischi GPT. Con questi strumenti si possono identificare le posizioni delle partizioni ed estrarle in modo che possano essere analizzate con gli strumenti di analisi del file system.

Attualmente TSK gestisce svariati file system, quali NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS e YAFFS2.

Questo pacchetto contiene la libreria che può essere usata per implementare tutte le funzionalità degli strumenti a riga di comando in un'applicazione che deve analizzare dati da un'immagine di disco.

Other Packages Related to libtsk19

  • depends
  • recommends
  • suggests
  • enhances

Download libtsk19

Download for all available architectures
Architecture Package Size Installed Size Files
armel 360.0 kB1,057.0 kB [list of files]