1. 程式人生 > >13. Forensics (取證 4個)

13. Forensics (取證 4個)

之間 程序 關系 for 圖形界面 令行 校驗 和數 計算機取證

Maltego是一個取證和數據挖掘應用程序。 它能夠查詢各種公共數據源,並以圖形方式描繪人員,公司,網站和文檔等實體之間的關系。 Maltego也是一個開源智能,但不是開源軟件。

Helix


The Sleuth Kit(以前稱為TSK)是基於UNIX的命令行 文件和卷系統 取證分析工具的集合。 文件系統工具允許您以非侵入式的方式檢查可疑計算機的文件系統。 由於工具不依賴於操作系統來處理文件系統,因此刪除和隱藏的內容被顯示出來。 可以使用稱為“驗屍(Autopsy )”的工具的圖形界面

EnCase是一套通常由執法機構使用的計算機取證軟件。 它的廣泛應用使其成為取證學上的事實標準。 它以取證方式從計算機收集數據(使用 校驗和 來幫助檢測篡改)

13. Forensics (取證 4個)