all options
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Source: sleuthkit  ]

Package: sleuthkit (4.12.1+dfsg-2)

Links for sleuthkit

Screenshot

Debian Resources:

Download Source Package sleuthkit:

Maintainer:

External Resources:

Similar packages:

strumenti per analisi forensi su dati di volumi e file system

The Sleuth Kit, noto anche come TSK, è una raccolta di file a riga di comando basati su UNIX e strumenti per analisi forensi di volumi. Gli strumenti per file system permettono di esaminare i file system su un computer sospetto in un modo non intrusivo. Dato che gli strumenti non si appoggiano al sistema operativo per studiare i file system, vengono mostrati i contenuti cancellati e nascosti.

Gli strumenti per i volumi (gestione dei supporti) permettono di esaminare la disposizione di dischi ed altri supporti. È anche possibile ripristinare file cancellati, ottenere informazioni memorizzate negli spazi vuoti, esaminare il journal dei file system, vedere la disposizione delle partizioni su dischi o immagini, ecc. È però molto importante chiarire che TSK agisce solo sul file system attuale.

The Sleuth Kit gestisce partizioni DOS, BSD (etichette di disco), Mac, slice Sun (TOC di volume), e dischi GPT. Con questi strumenti si possono identificare le posizioni delle partizioni ed estrarle in modo che possano essere analizzate con gli strumenti di analisi del file system.

Attualmente TSK gestisce diversi file system, come NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS e YAFFS2.

Questo pacchetto contiene l'insieme degli strumenti a riga di comando in The Sleuth Kit.

Tags: System Administration: Forensics and Recovery, Data Recovery, User Interface: interface::commandline, role::program, Scope: Utility

Other Packages Related to sleuthkit

  • depends
  • recommends
  • suggests
  • enhances

Download sleuthkit

Download for all available architectures
Architecture Package Size Installed Size Files
armel 312.6 kB1,417.0 kB [list of files]