取證分析實踐之Autopsy

0X01  什麼是Autopsy AutopsyForensic Browser是數字取證工具-TheSleuthKit(TSK)的圖形界面,一個用來分析磁盤映像和恢復文件的開源取證工具。提供在磁盤映像中進行字符串提取,恢復文件,時間軸分析,chrome,firefox等瀏覽歷史分析,關鍵字搜索和郵件分析等功能。 0X02  什麼是dftt 網址:http://dftt.sourceforge.n
相關文章
相關標籤/搜索