磁盤(pán)鏡像分析工具TSK
TSK(The Sleuth Kit)是一款基于命令行的數(shù)字取證工具集,用于分析磁盤(pán)鏡像谎痢。該工具支持常見(jiàn)的各種文件系統(tǒng)筑辨,如Ext2/Ext3/Ext4肿男、Fat/exFat纯蛾、HFS纤房、NTFS、YAFS翻诉。該工具提供可以對(duì)卷系統(tǒng)炮姨、文件系統(tǒng)日志捌刮、數(shù)據(jù)單元、元數(shù)據(jù)剑令、文件系統(tǒng)進(jìn)行各項(xiàng)管理。為了方便用戶(hù)使用拄查,該工具提供自動(dòng)化工具用于常見(jiàn)的功能吁津,如刪除文件恢復(fù)等。用戶(hù)也可以通過(guò)Web界面工具Autopsy來(lái)調(diào)用TSK進(jìn)行使用堕扶。