当前位置:网站首页>数字取证autopsy工具用法
数字取证autopsy工具用法
2022-07-31 05:10:00 【北纬二十七度雨】
镜像文件下载地址
Digital (Computer) Forensics Tool Testing Images
http://dftt.sourceforge.net/
Windows下autopsy工具源码
本人使用的是kali自带autopsy工具
Download Autopsy from SourceForge.netAutopsy is a digital forensics platform and graphical interface to The Sleuth Kit and other digital forensics tools. It can be used by law…
https://sourceforge.net/projects/autopsy/files/latest/download本次下载了第3个ntfs系统关键字测试和第8个jpeg查找测试

点击zip继续下载

将文件解压会有dd文件

将dd文件复制到kaili下面

点击运行autopsy工具

火狐访问

选择new case
随便写(大概就是取证事例的名字)

点击neew case
继续点击add host(添加主机)
保持默认继续点击add host

继续点击add image(添加镜像)

点击add image files
添加你的镜像文件路径

选择是文件磁盘还是文件分区

保持默认

类型选错的报错

选择计算hash值

自动判断你的分区类型

点击add
会帮你计算hash值
点击ok(最重要的页面)

点击details可以查看镜名称,id,文件格式

点击image integer(作用:通过MD5值校验镜像完整性)

点击validate验证

Close关闭
点击analyse分析

点击image detail查看镜像完整信息

点击file analysis(文件分析)

左边4个模块
Directory Seek -------------目录搜索
File Name Search -------------文件搜索
All deleted files -----------------------所有删除的文件
Expa directories---------------------展开目录
点击Expa directories-(+ = 继续展开子目录(右侧))

点击All deleted files ------------------(冒红光)所有删除的文件

最右边点击mata查看详细信息


查看每个文件的matadata
点击file type
点击Sort Files by Type,再点ok
结果出来

点击view Sort Files,复制路径,新url打开file:///路径

可以看出extension一栏为0
说明没有扩展不匹配
关于下载第八种jpeg镜像分析
前面步骤省略

点击export导出图片

Add note
做记录

View(查看你的取证日志)

查看每个文件的matadata
点击file type
点击Sort Files by Type,再点ok
结果出来

点击view Sort Files,复制路径,新url打开file:///路径
有五个扩展不匹配

点击进去

点击keyword search来查找关键字

只有一个结果(原始md5值答案可能要)

原始md5值可能会要求取证

边栏推荐
猜你喜欢

【LeetCode-SQL每日一练】——2. 第二高的薪水

16 【打包上线 图片懒加载】

关于小白安装nodejs遇到的问题(npm WARN config global `--global`, `--local` are deprecated. Use `--location=glob)

leetcode-每日一题1252. 奇数值单元格的数目(模拟优化)

面试Redis 高可靠性|主从模式、哨兵模式、Cluster集群模式

10 【高度塌陷与BFC】

leetcode-每日一题565. 数组嵌套(标记图和并查集)

【C语言趣味小游戏——猜数字】
![[MQ I can speak for an hour]](/img/ef/863c994ac3a7de157bd39545218558.jpg)
[MQ I can speak for an hour]

gin框架学习-Gin框架和Gorm框架搭建一个简单的API微服务
随机推荐
Redis的初识
pytorch中的一维、二维、三维卷积操作
tf.keras.utils.get_file()
13 【代理配置 插槽】
C语言实验五 循环结构程序设计(二)
闭包(三)----执行环境
Data set partitioning and cross-validation
Flink sink ES 写入 ES(带密码)
Flink sink redis writes to Redis
C语言教程(二)-printf及c自带的数据类型
Quickly master concurrent programming --- the basics
leetcode-每日一题剑指 Offer II 041. 滑动窗口的平均值(队列模拟)
Refinement of the four major collection frameworks: Summary of List core knowledge
let和const命令
mysql 的简单运用命令
Qt Creator + CMake 运行调试总会自动 build 所有目标
数据库上机实验1 数据库定义语言
Redis管道技术/分区
【LeetCode-SQL每日一练】——2. 第二高的薪水
数据库学习笔记