Sleuth Kit (tidligere kendt som opgave) er en open source, frit distribueres og multiplatform software projekt, der gennemføres i C / C ++ og består af en række værktøjer til at undersøge UNIX-lignende fil systems.Supports en bred vifte af fil systemsIn andre ord er det en samling af filsystemet forensics værktøjer, der giver brugerne mulighed for at se slettede og tildelte data fra forskellige Linux, Mac, BSD, Solaris eller Windows filsystemer, heriblandt EXT2, EXT3, EXT4, NTFS, FAT16, FAT32, HFS +, ISO9660, UFS 1, UFS 2, og FFS.
Den Sleuth Kit er konstrueret på en sådan måde, at det giver mulighed for analization af rå, ekspertvidner og AFF disk images og filsystemer. Desuden skaber det tid linjer af fil-aktivitet, viser detaljer og indholdet af alle NTFS attributter, og meget more.Getting startede med Sleuth Kitto installere og bruge The Sleuth Kit projekt om din GNU / Linux computer, bør du prøve og søge for en præ-bygget pakke i de vigtigste software repositories af din distribution. Hvis du kan & rsquo; t finde det der, downloade den nyeste version af programmet fra Softoware, hvor det distribueres gratis som en universel kilde pakke.
Gem TAR arkiv (tarball) et sted på din computer, pakke det ved hjælp af en grafisk eller kommando-line arkiv manager nytte, åbne en terminal emulator app, gå til placeringen af de udpakkede arkiv filer (f.eks cd / home / softoware / sleuthkit- 4.1.3) og kør & lsquo; ./ configure && gøre & rsquo; kommandoen til at opsætte og kompilere projektet.
Efter en vellykket indsamling, udføre & lsquo; make install & rsquo; kommando som root eller & lsquo; sudo make install & rsquo; kommando som en priviligeret bruger for at installere softwaren hele systemet og gøre den tilgængelig for alle brugere på din maskine. Bemærk, at det er blevet testet med succes på 64-bit (x86_64) og 32-bit (x86) computere
Hvad er nyt i denne udgivelse:.
< p>- Denne udgivelse tilføjer mindre fejlrettelser og forbedringer.
Kommentarer ikke fundet