Software-update: Autopsy 4.15.0

Autopsy logoThe Sleuth Kit is een collectie forensische tools die gebruikt kunnen worden om de harde schijf nader te bekijken. Het is mogelijk om verschillende verwijderde bestanden terug te halen of gedeeltelijk te bekijken. Autopsy is een grafische interface voor deze kit, en draait op Linux, macOS en Windows. Het wordt uitgegeven onder de Apache 2.0-licentie en is geschreven in Java. Voor meer informatie verwijzen we naar deze handleiding. De ontwikkelaars hebben een nieuwe versie uitgebracht met 4.15.0 als versienummer. De changelog voor deze uitgave ziet er als volgt uit:

New UI Features:

  • Added Document view to File Discovery.
  • Expanded Context Content Viewer to show if an app accessed a file.
  • Added translation feature to Message Content Viewer.
  • Added waypoint type filter to the Geolocation viewer.
  • Added zoom feature to Indexed Text Content Viewer.

New Ingest Modules Features:

  • New GPX ingest module.
  • New Drone ingest module for DJI drones based on DatCon.
  • Create artifacts for files opened by Adobe Reader, Windows Media Player, Office Docs (Most Recently Used (MRU) and TrustRecords), 7Zip MRU, WinRAR MRU, Applets, Microsoft Management Console (MMC) via RegRipper.

New Central Repository Features:

  • Central Repository stores account IDs that were previously seen.
  • Central Repository is enabled by default to store past hashes. Feature to flag previously seen files is disabled by default.

Other New Features:

  • Multi-user cases can be created via command line

Bug fixes:

  • Prevent entire application from crashing when gstreamer crashes on videos.
  • Improve Geolocation viewer with large data sets.
  • Fix error with non-sector aligned reads on local disks.
  • Times from Recycle Bin files are now in timeline.
  • Validate timeline events and ignore events too far in the future.
  • Moved some database queries off of UI thread.
  • Remove hard coded sizes from UI that cause issues with other languages.

Autopsy 4.2
Autopsy 4.2, klik op de afbeelfing voor een grotere versie.

Versienummer 4.15.0
Releasestatus Final
Besturingssystemen Windows 7, Linux, macOS, Windows 8, Windows 10
Website The Sleuth Kit
Download https://github.com/sleuthkit/autopsy/releases/tag/autopsy-4.15.0
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

06-05-2020 • 12:12

13

Submitter: Indir

Bron: The Sleuth Kit

Update-historie

Reacties (13)

13
13
9
1
0
0
Wijzig sortering
Weet iemand of dit ook werkt voor SD kaartjes?
Bor Coördinator Frontpage Admins / FP Powermod @Jay476 mei 2020 13:41
Dit werkt ook met (images van) SD kaartjes maar dit is geen undelete tool oid. Je kijkt naar een suite voor forensisch onderzoek waarbij het achterhalen en vastleggen van bepaalde events en contect het doel is. Hoewel je foto's kunt achterhalen ben je vaak vele malen beter af met speciale tooling bestemd voor dat doeleinde of een simpel undelete programma als Recuva.
Ik zie het antwoord daar niet staan hoor :+
Moet ik nog reageren? Of herken ik sarcasme niet.

Autopsy® is a digital forensics platform and graphical interface to The Sleuth Kit® and other digital forensics tools. It can be used by law enforcement, military, and corporate examiners to investigate what happened on a computer. You can even use it to recover photos from your camera's memory card.

[Reactie gewijzigd door souljah1h op 24 juli 2024 05:34]

Ben benieuwd, ik heb een kaartje dat niet meer geformatteerd wil worden. Zou ie daar wat me kunnen...?

Zou erg cool zijn.
Uit de introductie tekst:
You can even use it to recover photos from your camera's memory card.
Bor Coördinator Frontpage Admins / FP Powermod @dehardstyler6 mei 2020 13:41
Hoewel dat technisch kan is een forensische suite als Sleuth Kit en Autopsy echt behoorlijk overkill voor dergelijke simpele handelingen.
Wat betekent "overkill"? Dat heb ik nog nooit gehoord. ;)
Maar er zijn zeker makkelijkere tools.

edit: typo

[Reactie gewijzigd door dehardstyler op 24 juli 2024 05:34]

in de titel maw het werkt met SD kaartjes
Ja het staat er maar werkt het ook echt?
Heb meerdere apps geprobeerd die claimen dat het werkt met SD kaartjes en vervolgens werkt het niet.
Daarom vroeg ik het.
Aan de thumbnail te zien is dat toch iemand met rare zoekopdrachten 👀
Bor Coördinator Frontpage Admins / FP Powermod @Lauwrence826 mei 2020 13:42
Het screenshot laat een voorbeeld zien van zaken waarvoor dit programma gebruikt wordt; het achterhalen van mogelijk strafbare feiten.

Op dit item kan niet meer gereageerd worden.