sleuthkit/autopsy
GitHub: sleuthkit/autopsy
一款开源的图形化数字取证平台,为磁盘镜像分析与电子证据调查提供全流程支持。
Stars: 3070 | Forks: 655
Autopsy 4
http://www.sleuthkit.org/
2016年3月15日
概述
Autopsy 是 The Sleuth Kit 及其他开源数字取证工具的图形界面。
Autopsy 3 是对 Autopsy 2 的完全重写,使其成为基于 Java 的应用程序。
Autopsy 4 在 Autopsy 3 的基础上进行了改进,支持多用户针对单个案例进行协同工作。
尽管 Autopsy 被设计为跨平台(Windows、Linux、MacOSX)使用,但当前版本仅在 Windows 上经过全面的功能和测试。
我们已在 XP、Vista 和 Windows 7 上运行过它,没有出现任何问题。
Autopsy 4 在 Apache 2.0 许可证下发布。
Autopsy 使用的一些库可能具有不同但相似的开源许可证。
安装说明
对于 Windows 安装,所有 Autopsy 依赖项均随提供的安装程序一起打包。
如果使用 Windows 安装程序,则无需手动安装额外的依赖项。
如果您需要日文本地化版本,则必须安装日语语言包 并将默认区域设置设为 JA。
支持
Autopsy 启动后内置了帮助系统。安装程序中还附带了一份快速入门指南。
请将任何错误报告或功能请求发送至 sleuthkit-users 邮件列表。
http://www.sleuthkit.org/support.php
许可证
Autopsy 代码在 Apache License 版本 2 下发布。有关详细信息,请参阅 LICENSE-2.0.txt。
嵌入式软件
本节列出了 Autopsy 使用的软件组件和库。除非另有说明,否则这些工具均随 Windows 安装程序一起打包。
用于运行应用程序的 JRE (Java Runtime Environment) 17
- 网页:https://www.oracle.com/java/technologies/downloads/#java17
- 许可证:https://www.oracle.com/a/tech/docs/jdk17-lium.pdf
Netbeans 15 RCP 平台及与该平台捆绑的 .jar 文件
- 网页:https://netbeans.apache.org/
- 许可证:https://www.apache.org/licenses/LICENSE-2.0
用于分析磁盘镜像的 Sleuth Kit。
- 网页:http://www.sleuthkit.org/sleuthkit/
- 许可证:http://sleuthkit.org/sleuthkit/licenses.php
用于打开 E01 文件的 Libewf
- 网页:https://github.com/libyal/libewf
- 许可证:http://www.gnu.org/licenses/lgpl.html
用于打开 E01 文件的 zlib
- 网页:http://zlib.net/
- 许可证:http://zlib.net/zlib_license.html
用于关键字搜索的 Solr(包括 Lucene 和 TIKA)
- 网页:http://projects.apache.org/projects/solr.html
- 许可证:http://www.apache.org/licenses/LICENSE-2.0
用于查看视频文件的 GStreamer
- 网页:http://gstreamer.freedesktop.org/
- 许可证:http://www.gnu.org/licenses/lgpl.html
用于查看视频文件的 GStreamer 1.x Java Core
- 网页:https://github.com/gstreamer-java/gst1-java-core
- 许可证:https://github.com/gstreamer-java/gst1-java-core/blob/master/LICENSE.md
用于提取近期活动的 Regripper
(包含自定义插件)
- 网页:http://regripper.wordpress.com/
- 许可证:http://www.gnu.org/licenses/gpl.html
用于提取 Internet Explorer 活动的 Pasco2
- 网页:http://sourceforge.net/projects/pasco2/
- 许可证:http://www.gnu.org/licenses/gpl.html
用于从 HTML 文件中提取内容的 Jericho
- 网页:http://jerichohtml.sourceforge.net/
- 许可证:http://www.gnu.org/copyleft/lesser.html
Advanced installer 9(免费软件)
(未内置于 Autopsy 中,但用于生成 Autopsy 安装程序。)
- 网页:http://www.advancedinstaller.com/
用于提取 Exif 元数据的 Metadata Extractor 2.6.2
- 网页:http://www.drewnoakes.com/code/exif/
- 许可证:http://www.apache.org/licenses/LICENSE-2.0
用于摄取模块加载的 Reflections 0.9.8
- 网页:http://code.google.com/p/reflections
- 许可证:http://en.wikipedia.org/wiki/WTFPL
用于进程监控的 Sigar
- 网页:http://support.hyperic.com/display/SIGAR/Home
- 许可证:http://support.hyperic.com/display/SIGAR/Home#Home-license
用于 7Zip 提取模块的 7Zip 及 7Zip java bindings
- 网页:http://sevenzipjbind.sourceforge.net/
- 许可证:http://sourceforge.net/directory/license:lgpl/
用于图像查看器中调整图像大小的 ImgScalr 4.2
- 网页:http://www.thebuzzmedia.com/software/imgscalr-java-image-scaling-library/
- 许可证:http://www.thebuzzmedia.com/software/imgscalr-java-image-scaling-library/#license
ControlsFX JavaFX GUI 库
- 网页:http://fxexperience.com/controlsfx/
- 许可证:https://bitbucket.org/controlsfx/controlsfx/src/default/license.txt?fileviewer=file-view-default
JFXtras JavaFX GUI 库
- 网页:http://jfxtras.org/
- 许可证:https://github.com/JFXtras/jfxtras#license
Mustache.java 模板系统
- 网页:https://github.com/spullara/mustache.java
- 许可证:https://github.com/spullara/mustache.java/blob/master/LICENSE
Joda-Time 日期和时间库
- 网页:http://www.joda.org/joda-time/
- 许可证:http://www.joda.org/joda-time/license.html
TwelveMonkeys ImageIO 插件
- 网页:https://github.com/haraldk/TwelveMonkeys
- 许可证:https://github.com/haraldk/TwelveMonkeys#license
嵌入式资源
本节列出了 Autopsy 使用的其他资源,例如图标。
FAMFAMFAM Silk Icons v1.3
- 网页:http://www.famfamfam.com/lab/icons/silk/
- 许可证:http://creativecommons.org/licenses/by/3.0/
Fugue Icons v3.5.6
- 网页:http://p.yusukekamiyamane.com/
- 许可证:http://creativecommons.org/licenses/by/3.0/
WebHostingHub Glyphs
- 网页:http://www.webhostinghub.com/glyphs/
- 许可证:http://creativecommons.org/licenses/by/3.0/
Splashy Icons(自由免费)
- 网页:http://splashyfish.com/icons/
标签:Apache License 2.0, Autopsy, GhostArchive, HTTP工具, JARM, JS文件枚举, NetBeans RCP, Sleuth Kit, 内存分析, 内存卡恢复, 司法鉴定, 图形界面, 域名枚举, 域渗透, 多用户协作, 子域名变形, 开源取证工具, 数字取证, 数据调查, 文件恢复, 电子数据取证, 硬盘分析, 网络安全, 网络安全审计, 自动化脚本, 调试插件, 隐私保护