Autopsy数字取证软件的下载安装(Windows)

  1. 关于Autopsy
    Autopsy是一款免费开源的优秀数字取证(Digital Forensics)软件,提供与其他数字取证工具相同的核心功能,它是首屈一指的端到端开源数字取证平台。 由Basis Technology构建,具有您在商业取证工具中所期望的核心功能,Autopsy是一种快速,全面,高效的硬盘调查解决方案,可根据您的需求而发展。2.Autopsy下载安装地址:https://sleuthkit.org/autopsy/安装完成后,点击运行,启动界面如下。(可自行修改安装路径)
  • 打开autopsy之后会出现以下界面,点击新建一个案例。
  • 案例命名,案例名称建议使用日期时间加上项目名称,指定案例存放的位置。以下图为可选信息,请根据实际情况进行填写,最后点击完成。之后会弹出以下向导框,这里可以选择要分析的内容,可以是本地磁盘也可以是dd或E01等磁盘镜像,我选择使用磁盘镜像。 选择第二章创建的证据镜像(a),选择时区与证据镜像的块大小(b),这里我选择自动检测。

     选择策略,我选择自定义设置(a),也就是在下一步中进行配置,如下图所示,也有定义好的策略,这个策略的作用就是启动一些分析检测的模块。比如我们只想分析该证据镜像的图片内容,就可以根据该需求配置策略只启动这方面的模块。之后会做详细介绍。

  • 选择分析模块,暂时先按照以下图进行配置即可(a),以后再做介绍。点击下一步,最后点击完成autopsy就开始使用我们选择的模块对证据镜像进行分析了。

  • 等待右下角进度条走完,autopsy的工作就结束,之后需要我们人为的进行分析取证了。

  • 10
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值