The Sleuth Kit (TSK) представляет собой библиотеку и набор консольных программ, предназначенных для проведения анализа данных на произвольных файловых системах. Используя это ПО следователи могут идентифицировать и восстановить удаленные данные из образов, снятых во время расследования или с работающих систем. TSK является свободным программным обеспечением, поэтому специалисты могут проверить программы на предмет несанкционированных действий и расширить, при необходимости, функциональность.
TSK позволяет работать с дисками напрямую, либо с образами, снятыми при помощи программ вроде dd. Каждая программа из пакета является низкоуровневой и выполняет одну простую задачу. TSK основан на The Coroner's Toolkit и позволяет выполнять следующие операции:
К TSK имеется графический интерфейс — The Autopsy Forensic Browser.
7 часа 40 минуты назад
8 часа 38 минуты назад
8 часа 36 минуты назад
9 часа 2 минуты назад
9 часа 25 минуты назад
11 часа 26 минуты назад
11 часа 28 минуты назад
11 часа 37 минуты назад
12 часа 10 минуты назад
12 часа 35 минуты назад