Autopsy 数字取证平台

程序名称:Autopsy

授权协议: Apache

操作系统: Windows

开发语言: Java

Autopsy 介绍

Autopsy® 是数字取证平台,是 TheSleuth Kit®
和其他数字取证工具的图形化界面。它可以用来执法,军事和公司的检察官调查过程,用来检测电脑的情况,甚至可以用来恢复你相机存储卡的照片。

主要提供以下这些功能:

  • 时间轴分析 - 图形化事件查看界面

  • 哈希过滤

  • 文件系统取证分析 - 从大部分常规格式化中恢复文件

  • 关键词搜索 -

  • Web Artifacts -从 Firefox,Chrome 和 IE 上提取历史记录,书签和 cookies

  • 多媒体 - 从图片和视频中提取 EXIF

Autopsy 官网

http://www.sleuthkit.org/autopsy/

相关编程语言

DEFT(数字证据及取证工具箱)是一份定制的Xubuntu自...
DFF (Digital Forensics Framework) 是一个简单但强...
BackTrack是基于Ubuntu的自启动运行光盘,它包含了一...
计算机取证时需要为计算机生成一个位镜像拷贝 , 这需...
CAINE(计算机辅助调查环境)是基于Ubuntu的GNU/Lin...
HackShark Linux是一个基于KDE环境的轻量级的发行版...