镜像文件下载地址

Digital (Computer) Forensics Tool Testing Imageshttp://dftt.sourceforge.net/

Windows下autopsy工具源码

本人使用的是kali自带autopsy工具

Download Autopsy from SourceForge.netAutopsy® is a digital forensics platform and graphical interface to The Sleuth Kit® and other digital forensics tools. It can be used by law…https://sourceforge.net/projects/autopsy/files/latest/download本次下载了第3个ntfs系统关键字测试和第8个jpeg查找测试

点击zip继续下载

将文件解压会有dd文件

将dd文件复制到kaili下面

点击运行autopsy工具

火狐访问

选择new case

随便写(大概就是取证事例的名字)

点击neew case

继续点击add host(添加主机)

保持默认继续点击add host

继续点击add image(添加镜像)

点击add image files

添加你的镜像文件路径

选择是文件磁盘还是文件分区

保持默认

类型选错的报错

选择计算hash值

自动判断你的分区类型

点击add

会帮你计算hash值

点击ok(最重要的页面)

点击details可以查看镜名称,id,文件格式

点击image integer(作用:通过MD5值校验镜像完整性)

点击validate验证

Close关闭

点击analyse分析

点击image detail查看镜像完整信息

点击file analysis(文件分析)

左边4个模块

Directory Seek -------------目录搜索

File Name Search -------------文件搜索

All deleted files -----------------------所有删除的文件

Expa directories---------------------展开目录

点击Expa directories-(+  = 继续展开子目录(右侧))

点击All deleted files ------------------(冒红光)所有删除的文件

最右边点击mata查看详细信息

查看每个文件的matadata

点击file type

点击Sort Files by Type,再点ok

结果出来

点击view Sort Files,复制路径,新url打开file:///路径

可以看出extension一栏为0

说明没有扩展不匹配

关于下载第八种jpeg镜像分析

前面步骤省略

点击export导出图片

Add note

做记录

View(查看你的取证日志)

查看每个文件的matadata

点击file type

点击Sort Files by Type,再点ok

结果出来

点击view Sort Files,复制路径,新url打开file:///路径

有五个扩展不匹配

点击进去

点击keyword search来查找关键字

只有一个结果(原始md5值答案可能要)

原始md5值可能会要求取证

数字取证autopsy工具用法相关推荐

  1. 【Autopsy数字取证篇】Autopsy案例创建与镜像分析详细教程

    [Autopsy数字取证篇]Autopsy案例创建与镜像分析详细教程 Autopsy是一款非常优秀且功能强大的免费开源数字取证分析工具.-[蘇小沐] 文章目录 [Autopsy数字取证篇]Autops ...

  2. 【Autopsy数字取证篇】Autopsy数字取证软件的下载安装与优化配置

    [Autopsy数字取证篇]Autopsy数字取证软件的下载安装与优化配置 Autopsy是一款免费开源的优秀数字取证(Digital Forensics)软件,提供与其他数字取证工具相同的核心功能, ...

  3. 计算机单机取证(autopsy工具使用)

    0X01  什么是Autopsy AutopsyForensic Browser是数字取证工具-TheSleuthKit(TSK)的图形界面,一个用来分析磁盘映像和恢复文件的开源取证工具.提供在磁盘映 ...

  4. 2021-09-27 网安实验-取证分析-数字取证之Autopsy

    关于Autopsy 它是首屈一指的端到端开源数字取证平台.由Basis Technology构建,具有您在商业取证工具中所期望的核心功能,Autopsy是一种快速,全面,高效的硬盘调查解决方案,可根据 ...

  5. 数字取证之Autopsy的下载安装及学习使用

    一.实验背景 一个组织最近发现了数据泄露事件.执法部门已发现黑客攻击嫌疑人"Greg Schardt"并查获了一台旧的戴尔CPi笔记本电脑,该笔记本电脑可能怀疑.您的团队的任务是对 ...

  6. 数字取证及其检测工具介绍

    分享一下我老师大神的人工智能教程.零基础!通俗易懂!风趣幽默!还带黄段子!希望你也加入到我们人工智能的队伍中来!https://blog.csdn.net/jiangjunshow 数字取证及其检测工 ...

  7. 【Autopsy数字取证篇】Autopsy案例分析报告导出

    [Autopsy数字取证篇]Autopsy案例分析报告导出 Autopsy案例分析报告导出.-[蘇小沐] 文章目录 [Autopsy数字取证篇]Autopsy案例分析报告导出 1.实验环境 2.Aut ...

  8. 【Autopsy数字取证篇】Autopsy案例更改时区

    [Autopsy数字取证篇]Autopsy案例更改时区 Autopsy-[蘇小沐] 文章目录 [Autopsy数字取证篇]Autopsy案例更改时区 1.实验环境 2.Autopsy下载安装 (一)& ...

  9. 使用foremost对磁盘镜像文件做数字取证

    1. 引入 数字取证的一个场景,手机损坏后,通过USB拷贝出来一个usbimage.dd文件,这是一个二进制image文件,该如何查看内部有哪些文件呢? 要解决这个问题,就需要用到 数字取证(digi ...

最新文章

  1. How to stop worrying & start living
  2. Spring Security 入门(四):自定义-Filter
  3. 经典C语言程序100例之七一
  4. 字符变量赋值规则_C#的变量、运算符
  5. python中的多线程求值串行和并行_python多线程和多进程——python并行编程实验
  6. 第四章 基本TCP套接字编程 第五章 TCP客户/服务器程序实例
  7. String s =new String()分析堆与栈
  8. java版txt文件下载解决
  9. ubuntu qemu安装教程
  10. 基于流计算 Oceanus 和 Elasticsearch Service 构建百亿级实时监控系统
  11. 十月英语——坚持的力量
  12. 训练模型两种保存方式 saver& load
  13. Joel Spolsky给计算机专业学生的七个建议
  14. OA系统实现(请假审批,mybatis)-1
  15. 《思危:犹太人的赚钱哲学》阅读
  16. macOS 使用 X11 运行远端 linux 中的 x11 client 图形程序
  17. 英语阅读到现在还错一大片怎么办?
  18. 大蟒蛇养殖教程之“模块”
  19. 【LTspice】005 伯德图绘制
  20. 计算机等级证打字每分钟多少字才算合格?

热门文章

  1. 749-你有两个罐子,50个红色弹球,50个蓝色弹球,随机选出一个罐子
  2. 浙大赤兔机器人_浙大“赤兔”机器人:能小跑、奔跑、爬楼梯
  3. 广义线性模型(逻辑回归、泊松回归)
  4. keyshot4破解版 64位32位 免费版
  5. ora-00257 ORACLE 归档日志满了处理办法
  6. zotero+logseq联合阅读文献具体设置
  7. cie规定的标准光源_标准光源是什么意思?标准光源ABCDEF分别指什么?
  8. 如何用cmd命令和Windows图形界面将用户添加到远程桌面用户组#详细操作步骤
  9. jdbc mysql是什么意思_什么是JDBC?
  10. 微信小程序日历插件对比