Autopsy Forensic Browser
软件描述
Autopsy® 是一个数字取证平台,也是 The Sleuth Kit® 及其他数字取证工具的图形化界面。它可供执法机构、军队和企业调查人员使用,以调查计算机上发生的情况。
官方网站
访问软件的官方网站了解更多信息
sleuthkit.org
什么是 Autopsy Forensic Browser?
Autopsy® 是一个数字取证平台,也是 The Sleuth Kit® 及其他数字取证工具的图形化界面。它可供执法部门、军队和企业调查人员用于分析计算机上发生的情况。您甚至可以使用它从相机存储卡中恢复照片。
Autopsy 3 是对 Autopsy 2 的完全重写,使其基于 Java 构建。
Autopsy 4 在 Autopsy 3 的基础上进一步改进,支持多个用户对同一案件进行协作。
尽管 Autopsy 设计为跨平台(Windows、Linux、macOSX),但当前版本仅在 Windows 上完全可用并经过全面测试。
我们已在 Windows XP、Vista 和 7 上运行,未发现任何问题。
Autopsy 4 采用 Apache 2.0 许可证发布。
Autopsy 使用的部分库可能具有不同但类似的开源许可证。
易于使用
Autopsy 从一开始就设计为直观易用。安装简单,向导引导您完成每一步操作。所有结果均集中在一个树形结构中。详情请参见“直观”页面。
可扩展性
Autopsy 被设计为一个端到端平台,内置模块开箱即用,同时支持第三方提供的模块。部分模块功能包括:
时间线分析 — 高级图形化事件查看界面(附带视频教程)。
哈希过滤 — 标记已知不良文件,并忽略已知良好文件。
关键词搜索 — 基于索引的关键词搜索,查找包含相关术语的文件。
网络痕迹提取 — 从 Firefox、Chrome 和 IE 中提取浏览历史、书签和 Cookie。
数据恢复 — 使用 PhotoRec 从未分配空间恢复已删除文件。
多媒体处理 — 提取图片 EXIF 信息并播放视频。
入侵指标扫描 — 使用 STIX 扫描计算机。
快速高效
每个人都希望尽快获得结果。Autopsy 利用多核处理器并行执行后台任务,一旦找到结果立即呈现给您。虽然完整搜索磁盘可能需要数小时,但您只需几分钟即可知道关键词是否出现在用户主目录中。更多详情请参见“快速结果”页面。
成本效益高
Autopsy 免费使用。随着预算缩减,成本效益高的数字取证解决方案至关重要。Autopsy 提供与其他数字取证工具相当的核心功能,并额外提供诸如网络痕迹分析和注册表分析等关键功能,而这些是许多商业工具所不具备的。
🔄 替代方案
102 个选择命令行工具,用于从损坏的磁盘或文件中高效复制和恢复数据,通过日志文件跟踪进度,支持自动续传、合并多个受损源,并提供填充模式以覆盖、标记或修复扇区,适用于高级恢复场景。

DiskWarrior
DiskWarrior 是消除目录损坏并恢复文件、文件夹和文档最安全、技术最先进、功能最强的工具。其技术如此先进,甚至可以从即将失效的硬盘中恢复数据。
由DiskInternals开发的可靠且强大的数据恢复软件,可从各种存储设备中恢复各类文件。支持NTFS、exFAT、FAT、HFS、HFS+、ZFS、Reiser、Reiser4、UFS等多种文件系统。免费预览。
DiskDigger 是一款可从您的硬盘、存储卡、U 盘等设备中恢复已删除和丢失文件的程序!无论您是意外删除了电脑中的某些文档或照片,还是格式化了相机的存储卡,又或者想查看有哪些文件……

Forensic Toolkit FTK
FTK 是一款被法院引用的数字调查平台,以速度、稳定性和易用性为设计目标。它预先提供全面的处理和索引功能,因此过滤和搜索速度优于其他任何产品。







