Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 9 reacties
Bron: The Sleuth Kit

Het programma The Sleuth Kit is een collectie van forensische tools die gebruikt kunnen worden om de harde schijf nader te bekijken. Daarmee wordt het mogelijk om verwijderde bestanden weer terug te halen of gedeeltelijk te bekijken. Ondersteuning voor ntfs, fat, ufs1, ufs2 ext2fs, ext3fs en iso 9660 indelingen is aanwezig. Voor meer informatie verwijzen we jullie door naar deze pagina. De ontwikkelaars hebben onlangs versie 3.0.1 uitgebracht, met de volgende veranderingen:

Version 3.0.1:

This release contains several bug fixes. No new features.

Version 3.0.0:

This major release contains many new library and tool features.
  • Orphan files (deleted files that have a metadata structure, but do not have a parent directory that can be reached from the root directory) are now shown in the $OrphanFiles directory.
  • The FAT file system MBR and File Allocation Tables are now accessible as files in the root directory.
  • More deleted files are shown in each directory when using 'fls' (and the corresponding library API). This used to require running 'ifind -p' for each directory and it is now done automatically.
  • New mmcat tool to output contents of a single volume.
  • New mmls flags to list only specific volumes.
  • Backup FAT MBRs are used, if the primary is corrupt.
  • d* tools (dls, dcat, etc.) are now named blk* (blkls, blkcat, etc.)
  • New '-b' option in sorter to specify minimum file size.
  • Added mingw support for cross compiling
  • New library APIs and docs that do not require a callback design
  • Minor bug fixes.
Versienummer:3.0.1
Releasestatus:Final
Besturingssystemen:Windows 2000, Linux, BSD, Windows XP, macOS, Solaris, Windows Server 2003, Windows Vista, Windows Server 2008
Website:The Sleuth Kit
Download:http://sleuthkit.org/sleuthkit/download.php
Licentietype:Freeware
Moderatie-faq Wijzig weergave

Reacties (9)

Geen fat32? Dat is toch ook een veelgebruikt systeem.
Van de website:
Supports the NTFS, FAT, UFS 1, UFS 2, EXT2FS, EXT3FS, and ISO 9660 file systems (even when the host operating system does not or has a different endian ordering).
Ook FAT dus.
FAT en FAT32 zijn niet hetzelfde...
Hier kun je lezen dat iig fat32 wordt ondersteund. fat16 ook; vermoedelijk worden fat16 en fat32 onder een noemer samengevat.
In de documentatie wordt met name gesproken over de 32-bits-implementatie van de file allocation table.
Is er ook een versie met GUI beschikbaar? Of een ander pakket wat hierop verder heeft geborduurd?
Zie hun website, en klik op autopsy.
Maar die werkt dan weer niet op Windows OS.
"Note that the Windows executables cannot yet be used with Autopsy. The Cygwin version must be used."
Ik recover toch liever data met een *nix omgeving dan een W32 omgeving.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True