Nowa wersja The Sleuth Kit™: Rewolucja w analizie ext4
Nowa wersja The Sleuth Kit™: Rewolucja w analizie ext4
The Sleuth Kit™, popularne narzędzie do analizy powłamaniowej, doczekało się nowej wersji 4.1.0, która została wydana 17 czerwca 2013 roku. Ta aktualizacja przynosi ze sobą wsparcie dla analizy systemu plików ext4, co jest istotnym krokiem, ponieważ do tej pory brakowało w pełni funkcjonalnej darmowej biblioteki do tego celu.
Nowe możliwości, które oferuje TSK w połączeniu z graficznym narzędziem Autopsy, obejmują:
Tworzenie timeline operacji na filesystemie, pozwalające na analizę zdarzeń (zapisy/odczyty danych). Odzyskiwanie skasowanych plików poprzez metodę carvingu oraz analizę headerów i footerów. Ekstrakcja informacji z przeglądarek internetowych, w tym historia przeglądania, cookies i zakładki. Wyszukiwanie pełnotekstowe, co znacząco ułatwia analizę danych.Wprowadzenie tych funkcji przyczyni się do ulepszenia skuteczności analizy powłamaniowej i zwiększenia możliwości odzyskiwania danych w trudnych przypadkach.
Na podstawie: Źródła








