The Sleuth Kit (TSK), bilgisayar sistemlerinin adli bilişim analizini kolaylaştırmak amacıyla disk sürücülerinden ve diğer depolama alanlarından veri çıkarmaya yönelik Unix- ve Windows-tabanlı yardımcı programlardan oluşan bir kütüphane ve koleksiyondur. The Sleuth Kit ile birlikte gelen komut satırı yardımcı programlarının grafiksel kullanıcı arayüzü olan ve daha iyi bilinen bir araç olan Autopsy'nin temelini oluşturur.
![]() | |
Orijinal yazar(lar) | Brian Carrier |
---|---|
Güncel sürüm | 4.12.1 / 29 Ağustos 2023 | )
Programlama dili | C, Perl |
İşletim sistemi | Unix-like, Windows |
Tür | |
Lisans | IPL, CPL, GPL |
Resmî sitesi | www![]() |
Kod deposu |
|
Araç koleksiyonu, açık kaynak kodludur ve GPL, CPL ve IPL lisanlarıyla korunmaktadır. Yazılım aktif geliştirme aşamasındadır ve bir geliştirici ekibi tarafından desteklenmektedir. İlk geliştirme, 'i temel alarak Brian Carrier tarafından yapılmıştır. Resmi olarak, onun halefi olan bir platformdur.
The Sleuth Kit NTFS, FAT/ExFAT, 1/2, Ext2, Ext3, Ext4, , ISO 9660 ve YAFFS2 dosya sistemlerini ayrı ayrı veya ham (dd), Expert Witness veya AFF formatlarında saklanan disk imajları içinde ayrıştırabilir. The Sleuth Kit, çoğu Microsoft Windows, çoğu Apple Macintosh OSX, birçok Linux ve diğer bazı Unix bilgisayarları veya bunların imajlarını incelemek için kullanılabilir.
The Sleuth Kit, birlikte verilen komut satırı araçları aracılığıyla veya Autopsy veya log2timeline/plaso gibi ayrı bir dijital adli bilişim aracının içine gömülü bir kütüphane olarak kullanılabilir.
Araçlar
The Sleuth Kit'te yer alan araçlardan bazıları şunlardır:
- ils; inode gibi tüm metadata girdilerini listeler.
- blkls; (eski adıyla dls) bir içindeki veri bloklarını görüntüler.
- fls; bir dosya sistemi içindeki ayrılmış ve ayrılmamış dosya adlarını listeler.
- fsstat; bir imaj veya depolama ortamı hakkında dosya sistemi istatistiksel bilgilerini görüntüler.
- ffind; belirtilen bir meta veri girişine işaret eden dosya adlarını arar.
- mactime; temelinde tüm dosyaların bir zaman çizelgesini oluşturur.
- disk_stat; (şu anda yalnızca Linux'ta) bir 'nın varlığını keşfeder.
Uygulamalar
The Sleuth Kit aşağıdakiler için kullanılabilir:
- Ana amacı olarak adli bilişim incelemeleri için,
- İşletim sistemi tüm meta verileri kaldırmış olsa bile bir disk sürücüsünde hangi verilerin depolandığını anlamak için.
- Silinen resim dosyalarını kurtarmak için,
- Silinen tüm dosyaların özetlenmesi için,
- Dosyaları ada veya içerdiği anahtar kelimeye göre aramak için,
- Bilgisayar depolama aygıtlarıyla ilgilenen gelecekteki tarihçiler tarafından kullanılmak üzere
Ayrıca bakınız
- Autopsy — The Sleuth Kit için grafiksel bir kullanıcı arayüzü.
- CAINE Linux — The Sleuth Kit'i de içeren adli bilişim analizi için geliştirilmiş bir Linux dağıtımı
Kaynakça
- ^ . 6 Eylül 2023 tarihinde kaynağından arşivlendi. Erişim tarihi: 9 Kasım 2020 – GitHub vasıtasıyla.
- ^ Parasram, Shiva V. N. (2017). Digital forensics with Kali Linux: perform data acquisition, digital investigation, and threat analysis using Kali Linux tools. Birmingham, UK. ISBN . OCLC 1020288734.
- ^ Altheide, Cory (2011). Digital forensics with open source tools: using open source platform tools for performing computer forensics on target systems: Windows, Mac, Linux, UNIX, etc. Harlan A. Carvey. Burlington, MA: Syngress. ISBN . OCLC 713324784.
- ^ . www.sleuthkit.org. Brian Carrier. 18 Nisan 2003 tarihinde kaynağından arşivlendi. Erişim tarihi: 30 Ağustos 2016.
- ^ . 18 Ağustos 2000 tarihinde kaynağından arşivlendi.
- ^ . www.sleuthkit.org. Brian Carrier. 18 Nisan 2003 tarihinde kaynağından arşivlendi. Erişim tarihi: 30 Ağustos 2016.
- ^ . www.computersecuritystudent.com. 21 Temmuz 2012 tarihinde kaynağından arşivlendi. Erişim tarihi: 20 Haziran 2020.
- ^ . wiki.sleuthkit.org. 10 Şubat 2009 tarihinde kaynağından arşivlendi. Erişim tarihi: 20 Haziran 2020.
- ^ . LinuxLinks (İngilizce). 5 Nisan 2019 tarihinde kaynağından arşivlendi. Erişim tarihi: 20 Haziran 2020.
Dış bağlantılar
Konuyla ilgili yayınlar
- Jan-Niclas Hilgert, Martin Lambertz & Daniel Plohmann (2017), "Extending The Sleuth Kit and its underlying model for pooled storage file system forensic analysis", Digital Investigation, cilt 22, ss. S76-S85, doi:10.1016/j.diin.2017.06.003, ISSN 1742-2876, 4 Nisan 2023 tarihinde kaynağından , erişim tarihi: 4 Nisan 2023
- Forte, D.V., Cavallini, A., Maruti, C., Losio, L., Orlandi, T. & Zambelli, M. (2009), Corchado, E., Zunino, R., Gastaldo, P., Herrero, Á. (Ed.), "PTK: An Alternative Advanced Interface for the Sleuth Kit", Proceedings of the International Workshop on Computational Intelligence in Security for Information Systems CISIS’08, Advances in Soft Computing, Berlin, Heidelberg: Springer, 53, doi:10.1007/978-3-540-88181-0_4, ISBN
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
The Sleuth Kit TSK bilgisayar sistemlerinin adli bilisim analizini kolaylastirmak amaciyla disk suruculerinden ve diger depolama alanlarindan veri cikarmaya yonelik Unix ve Windows tabanli yardimci programlardan olusan bir kutuphane ve koleksiyondur The Sleuth Kit ile birlikte gelen komut satiri yardimci programlarinin grafiksel kullanici arayuzu olan ve daha iyi bilinen bir arac olan Autopsy nin temelini olusturur The Sleuth KitOrijinal yazar lar Brian CarrierGuncel surum4 12 1 29 Agustos 2023 9 ay once 2023 08 29 Programlama diliC PerlIsletim sistemiUnix like WindowsTurLisansIPL CPL GPLResmi sitesiwww wbr sleuthkit wbr org wbr sleuthkit wbr Kod deposugithub com sleuthkit sleuthkit Arac koleksiyonu acik kaynak kodludur ve GPL CPL ve IPL lisanlariyla korunmaktadir Yazilim aktif gelistirme asamasindadir ve bir gelistirici ekibi tarafindan desteklenmektedir Ilk gelistirme i temel alarak Brian Carrier tarafindan yapilmistir Resmi olarak onun halefi olan bir platformdur The Sleuth Kit NTFS FAT ExFAT 1 2 Ext2 Ext3 Ext4 ISO 9660 ve YAFFS2 dosya sistemlerini ayri ayri veya ham dd Expert Witness veya AFF formatlarinda saklanan disk imajlari icinde ayristirabilir The Sleuth Kit cogu Microsoft Windows cogu Apple Macintosh OSX bircok Linux ve diger bazi Unix bilgisayarlari veya bunlarin imajlarini incelemek icin kullanilabilir The Sleuth Kit birlikte verilen komut satiri araclari araciligiyla veya Autopsy veya log2timeline plaso gibi ayri bir dijital adli bilisim aracinin icine gomulu bir kutuphane olarak kullanilabilir AraclarThe Sleuth Kit te yer alan araclardan bazilari sunlardir ils inode gibi tum metadata girdilerini listeler blkls eski adiyla dls bir icindeki veri bloklarini goruntuler fls bir dosya sistemi icindeki ayrilmis ve ayrilmamis dosya adlarini listeler fsstat bir imaj veya depolama ortami hakkinda dosya sistemi istatistiksel bilgilerini goruntuler ffind belirtilen bir meta veri girisine isaret eden dosya adlarini arar mactime temelinde tum dosyalarin bir zaman cizelgesini olusturur disk stat su anda yalnizca Linux ta bir nin varligini kesfeder UygulamalarThe Sleuth Kit asagidakiler icin kullanilabilir Ana amaci olarak adli bilisim incelemeleri icin Isletim sistemi tum meta verileri kaldirmis olsa bile bir disk surucusunde hangi verilerin depolandigini anlamak icin Silinen resim dosyalarini kurtarmak icin Silinen tum dosyalarin ozetlenmesi icin Dosyalari ada veya icerdigi anahtar kelimeye gore aramak icin Bilgisayar depolama aygitlariyla ilgilenen gelecekteki tarihciler tarafindan kullanilmak uzereAyrica bakinizAutopsy The Sleuth Kit icin grafiksel bir kullanici arayuzu CAINE Linux The Sleuth Kit i de iceren adli bilisim analizi icin gelistirilmis bir Linux dagitimiKaynakca 6 Eylul 2023 tarihinde kaynagindan arsivlendi Erisim tarihi 9 Kasim 2020 GitHub vasitasiyla Parasram Shiva V N 2017 Digital forensics with Kali Linux perform data acquisition digital investigation and threat analysis using Kali Linux tools Birmingham UK ISBN 978 1 78862 957 7 OCLC 1020288734 Altheide Cory 2011 Digital forensics with open source tools using open source platform tools for performing computer forensics on target systems Windows Mac Linux UNIX etc Harlan A Carvey Burlington MA Syngress ISBN 978 1 59749 587 5 OCLC 713324784 www sleuthkit org Brian Carrier 18 Nisan 2003 tarihinde kaynagindan arsivlendi Erisim tarihi 30 Agustos 2016 18 Agustos 2000 tarihinde kaynagindan arsivlendi www sleuthkit org Brian Carrier 18 Nisan 2003 tarihinde kaynagindan arsivlendi Erisim tarihi 30 Agustos 2016 www computersecuritystudent com 21 Temmuz 2012 tarihinde kaynagindan arsivlendi Erisim tarihi 20 Haziran 2020 wiki sleuthkit org 10 Subat 2009 tarihinde kaynagindan arsivlendi Erisim tarihi 20 Haziran 2020 LinuxLinks Ingilizce 5 Nisan 2019 tarihinde kaynagindan arsivlendi Erisim tarihi 20 Haziran 2020 Dis baglantilarResmi site 24 Subat 2016 tarihinde kaynagindan arsivlendi Github vasitasiyla Halil Ozturkci 11 Haziran 2014 14 Haziran 2014 tarihinde kaynagindan arsivlendi YouTube da Beginner Introduction to The Sleuth Kit command line Konuyla ilgili yayinlarJan Niclas Hilgert Martin Lambertz amp Daniel Plohmann 2017 Extending The Sleuth Kit and its underlying model for pooled storage file system forensic analysis Digital Investigation cilt 22 ss S76 S85 doi 10 1016 j diin 2017 06 003 ISSN 1742 2876 4 Nisan 2023 tarihinde kaynagindan erisim tarihi 4 Nisan 2023 Forte D V Cavallini A Maruti C Losio L Orlandi T amp Zambelli M 2009 Corchado E Zunino R Gastaldo P Herrero A Ed PTK An Alternative Advanced Interface for the Sleuth Kit Proceedings of the International Workshop on Computational Intelligence in Security for Information Systems CISIS 08 Advances in Soft Computing Berlin Heidelberg Springer 53 doi 10 1007 978 3 540 88181 0 4 ISBN 978 3 540 88181 0 KB1 bakim Editorler parametresini kullanan link