Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 2 reacties
Bron: The Sleuth Kit

Het programma The Sleuth Kit is een collectie van een aantal forensische tools die gebruikt kunnen worden om de harde schijf nader te bekijken. Daarmee wordt het mogelijk om verschillende verwijderde bestanden weer terug te halen of gedeeltelijk te bekijken. Ondersteuning voor ntfs, fat, ufs1, ufs2 ext2fs, ext3fs en iso 9660 indelingen is aanwezig. Voor meer informatie verwijzen we jullie door naar deze pagina. De ontwikkelaars hebben versie 2.05 uitgebracht met de volgende veranderingen:

Version 2.05:
    Bug Fixes
    • Upgraded versions of AFFLIB and libewf to fix compile bugs.
    • Extra warning messages are no longer printed when deleted FAT files cannot be recovered.
    Updates
    • NTFS compressed file support (initial patch by I.D.E.A.L. Technology).
    • Added more templates to sigfind.
    • Added more DOS partition sanity checks.
    • Changed method for displaying supported format types (kenshin).
    • Modified library design and compile process.
Version 2.04:
    Bug Fixes
    • Verbose statement in img_open could cause a crash (Wyatt Banks).
    • NTFS sanity check improvements (Wyatt Banks)
    • Indirect blocks for Ext2 and UFS were not found (reported by Bernhard Reiter)
    • File names in UFS and Ext may not be shown if first entry is unallocated (reported by John Langezaal)
    Updates
    • Expert Witness (EnCase) image file support using libewf (Joachim Metz and Robert Jan Mora).
    • Advanced File Format image file support using AFFLIB (Simson Garfinkel).
    • ISO 9660 file system support (Wyatt Banks, Crucial Security)
    • mmls now displays the unpartitioned space at end of disk (suggested by Wyatt Banks).
    • New img_cat tool to output the raw contents of an image file.
    • Improved internal error handling for library usage.
    • New internal flag FS_FLAG_DATA_RES to show resident data during a file walk.
    • The file system byte offset is now passed to the file system code instead of imgtools, this allows for better library usage.
Versienummer:2.05
Besturingssystemen:Linux, BSD, macOS, Solaris
Website:The Sleuth Kit
Download:http://prdownloads.sourceforge.net/sleuthkit/sleuthkit-2.05.tar.gz?download
Bestandsgrootte:1,18MB
Licentietype:Voorwaarden (GNU/BSD/etc.)
Moderatie-faq Wijzig weergave

Reacties (2)

Voor de wat luiere mensen

http://www.linux-forensic...on=com_frontpage&Itemid=1

Dit is een live boot cd, met TSK
Ik denk alleen niet dat deze versie er al in zit, maar die zal binnenkort vast wel langs komen. :)
Kijk zo een toolkit is nog eens handig.

Zou standaard in het koffertje van een sysadmin moeten zitten ..

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True