The Sleuth Kit & Autopsy: Outils d’investigation pour Linux, Windows
The Sleuth Kit, également connu sous le nom de TASK, est un ensemble de commande unix qui permettent à une personne bienveillante d’investiguer sur les partitions en NTFS, FAT, FFS, EXT2FS et EXT3FS. Et ce de manière non intrusive.
De par leur conception, ces outils peuvent extraire des données jusque dans les structures interne du sytème de fichiers. Et comme ces outils ne sont pas basés sur le sytème d’exploitation sur lequel on veux analyser les sytèmes de fichiers, cela permet, à la personne bienveillante, d’afficher le contenus supprimer ou caché.
Autopsy, quand à lui, n’est qu’une interface graphique pour The Sleuth Kit
Related posts:
Commentaires récents