Подробное руководство по Autopsy
Autopsy — это программа с открытым исходным кодом, которая используется для выполнения криминалистических операций с жесткими дисками и смартфонами.
Этот инструмент применяется:
правоохранительными органами
местной полицией
корпоративными отделами безопасности
Основное предназначение программы — расследование улик киберпреступлений, но также Autopsy может использоваться для восстановления удаленной информации.
Содержание:
Создание нового проекта
Источники данных
Просмотр содержимого
Типы файлов:
По расширению
Документы
Исполняемые файлы
По типам MIME
Удаленные файлы
Файлы по размеру
Полученные результаты
Извлеченный контент
Метаданные
Корзина
Загрузки из интернета
Ключевые слова
Timeline
Discovery
Изображения/Видео
Тегирование
Создание отчетов
Первым делом скачаем Autopsy.
Создание нового проекта
Запускаем Autopsy в Windows и нажимаем "New Case".
Вводим название проекта, а также выбираем базовый каталог, чтобы все данные сохранялись в одном месте.
Источник: Хабрахабр
Похожие новости
- Pragmata взломали за два дня до релиза. Шесть слоёв защиты Denuvo и как их обходят через гипервизор
- Страшно, когда не видно: взгляд внутрь домена
- Безопасность умных устройств изнутри: от Secure Boot и TrustZone до отчётов внешних исследователей
- Реклама в Max уже работает: установки приложения в 7 раз дешевле, чем в Telegram
- bitkogan: Может ли экономика выжить без малых и средних компаний?
- Неизменяемая архитектура. Практическая проверка кодом. Аутентификация
- Spark_news: Рейтинг компаний, которые закрывали магазины в России к 2026 году
- Охота на CVE в Cursor IDE: полный технический разбор безопасности AI-редактора
- GooD_News: Huawei выходит на рынок AI-очков
- Руководство по геопространственной разведке (GEOINT)