Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
17 czerwca 2013r. ukazała się nowa wersja popularnego i darmowego narzędzia wspomagającego analizę powłamaniową – The Sleuth Kit™.
Wersja 4.1.0 przynosi przede wszystkim wsparcie dla analizy systemu plików ext4 (mimo popularności tego filesystemu do tej pory nie było jeszcze w pełni działającej darmowej biblioteki umożliwiającej analizę powłamaniową na ext4).
TSK w połączeniu z graficznym narzędziem autopsy umożliwia takie operacje jak:

Przykład działania autopsy, za sleuthkit.org
Czego chcieć więcej? Chyba tylko na bieżąco uzupełnianej, dokładnej dokumentacji :-) Choć trzeba przyznać, że główny autor TSK napisał swego czasu świetną książkę – File System Forensic Analysis – w zasadzie jedyną tak głęboką w tym temacie.
–michal.sajdak<at>sekurak.pl
Już jest wersja 4.1.0
Oczywiście chodziło właśnie o 4.1.0 – dzięki za czujność.
Ostatni akapit:
“Chyba chyba tylko” -> “Chyba tylko”
Ql – poprawione
Program od kiedy został przepisany no nowo ciekawie się rozwija. Mnie brakuje jedynie wygodnej metody tagowania plików i filtrowania ich (tutaj wzorem dla mnie jest x-ways forensic)