The Sleuth Kit: обзор программ для криминалистического анализа

Набор для криминалистического анализа The Sleuth Kit содержит в себе множество различных инструментов, чтобы не запутаться в них, разработчики разработали специальную систему префиксов и суффиксов к различным утилитам:

Префиксы к утилитам из набора The Sleuth Kit

  • mm - программы для работы с томами;
  • fs - программы для работы со структурами файловых систем;
  • blk - программы для работы с блоковым устройствами;
  • i - программы для работы с метаданными;
  • f - программы для работы с файлами;
  • j - программы для работы с журналами файловых систем;
  • img - программы для работы с файлами образов.

Суффиксы к утилитам из набора The Sleuth Kit

  • stat - программы для отображения общей информации о запрашиваемом объекте;
  • ls - программы для перечисления содержимого запрашиваемого объекта;
  • cat - программы для дампа или распаковки содержимого запрашиваемого объекта.
Список программ из набора утилит для криминалистического анализа The Sleuth Kit.
Список программ из набора утилит для криминалистического анализа The Sleuth Kit.

Другие материалы по теме The Sleuth Kit