六款优秀的Linux数字取证工具

数字取证工具也有开源软件。并且开源软件在法律方面能体现出新的优势,增加数字取证证据的可接受性,因为开源的特性允许调查人员和法庭确认工具的用途,验证原始驱动器有无修改,或者拷贝有没有被修改。

以下收集了6款优秀的Linux数字取证工具,它们能处理数据,执行文本、图像和视频的数据分析。

  1. The Sleuth Kit: 法庭分析工具集
  2. Autopsy Forensic Browser: 图形界面的法庭分析工具
  3. Automated Image and Restore: 图形化的前端dd/dc3dd
  4. guymager: 基于Qt的法庭成像工具
  5. dcfldd: 取证和安全的增强版本
  6. rdd: 法庭复制程序

来源: http://www.linuxlinks.com/article/20110115103656314/DigitalForensics.html

server/security/6-digital-forensics-tools.txt · 最后更改: 2011/01/17 15:48 由 Leon
[unknown link type]到顶部
GNU Free Documentation License 1.3
京ICP备05034962号 Debian Driven by DokuWiki get firefox browser Recent changes RSS feed Valid XHTML 1.0