Autopsy, The Sleuth Kit'te kullanılan açık kaynak kodlu programların ve eklentilerin birçoğunu devreye almayı kolaylaştıran bir bilgisayar yazılımıdır.Grafiksel kullanıcı arayüzü, ilgili birimin/diskin adli aramasından elde edilen sonuçları göstererek araştırmacıların ilgili veri bölümlerini işaretlemesini kolaylaştırır. Araç, büyük ölçüde tarafından topluluktan programcıların yardımıyla sürdürülmektedir. Şirket, ürünü kullanmak için destek hizmetleri ve eğitim satmaktadır.
Araç, şu ilkeler göz önünde bulundurularak tasarlanmıştır:
- Genişletilebilir — kullanıcı, temel veri kaynağının tamamını veya bir kısmını analiz edebilen eklentiler oluşturarak yeni işlevler ekleyebilmelidir.
- Merkezi — araç, tüm özelliklere ve modüllere erişim için standart ve tutarlı bir mekanizma sunmalıdır.
- Kullanım Kolaylığı — Autopsy Tarayıcısı, kullanıcıların aşırı tekrar konfigürasyon yapmadan araştırma adımlarını yinelemelerini kolaylaştırmak için sihirbazlar ve tarih bazlı araçlar sunmalıdır.
- Çok Kullanıcılı — araç tek bir araştırmacı tarafından kullanılabilmeli veya bir ekibin çalışmasını koordine edebilmelidir.
Süreç
Autopsy, tüm dosyaların özetlerini alarak, standart arşivleri (ZIP, JAR vb.) açarak, EXIF değerlerini çıkararak ve anahtar kelimeleri bir dizine koyarak ana dosya sistemlerini (NTFS, FAT, ExFAT, HFS+, Ext2/Ext3/Ext4, YAFFS2) analiz eder. Standart e-posta formatları veya kişi kartvizit dosyaları (vCard) gibi bazı dosya türleri de ayrıştırılır ve kataloglanır.
Araştırmacılar, bu indekslenmiş dosyalarda bu diski kullanan bilgisayarda son gerçekleşmiş aktiviteler için arama yapabilir ya da önemli son aktiviteleri özetleyen HTML veya PDF formatında bir rapor oluşturabilir. Zaman kısaysa, kullanıcılar önce en önemli dosyaları analiz etmek için kuralları kullanan (şablon benzeri) önceliklendirme özelliklerini etkinleştirebilir. Autopsy, bu dosyaların kısmi bir görüntüsünü VHD formatında kaydedebilir.
Korelasyon
Birden fazla makine veya dosya sistemi ile çalışan araştırmacılar, telefon numaralarını, e-posta adreslerini, dosyaları veya birden fazla yerde bulunabilecek diğer ilgili kritik verileri işaretlemelerine olanak tanıyan merkezi bir veri deposu oluşturabilirler. SQLite veya PostgreSQL veri tabanı bilgileri depolar, böylece araştırmacılar isimlerin, alan adlarının, telefon numaralarının veya USB kayıt defteri girdilerinin tüm girdilerini bulabilirler.
Dil
Autopsy'nin 2. sürümü, Perl dilinde yazılmıştır ve Linux, Unix, macOS ve Windows dahil olmak üzere tüm büyük platformlarda çalışır. Diski analiz etmek için The Sleuth Kit aracından faydalanır. Sürüm 2, GNU GPL 2.0 altında yayımlanmıştır.
Autopsy 3.0, NetBeans platformu kullanılarak Java dilinde yazılmıştır. Apache lisansı 2.0 altında yayımlanmıştır..
Autopsy 4.0, Windows, Linux ve macOS üzerinde çalışır.
Autopsy, çeşitli lisanslara sahip bir dizi kütüphaneye bağlıdır. Bilgi depolamak için SQLite ve PostgreSQL veri tabanları ile çalışır. Anahtar kelimeleri aramak için indeksler Lucene / SOLR ile oluşturulmuştur.
Ayrıca bakınız
Kaynakça
Dış bağlantılar
- . 18 Ekim 2000 tarihinde kaynağından arşivlendi.
- . 17 Nisan 2003 tarihinde kaynağından arşivlendi.
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
Autopsy The Sleuth Kit te kullanilan acik kaynak kodlu programlarin ve eklentilerin bircogunu devreye almayi kolaylastiran bir bilgisayar yazilimidir Grafiksel kullanici arayuzu ilgili birimin diskin adli aramasindan elde edilen sonuclari gostererek arastirmacilarin ilgili veri bolumlerini isaretlemesini kolaylastirir Arac buyuk olcude tarafindan topluluktan programcilarin yardimiyla surdurulmektedir Sirket urunu kullanmak icin destek hizmetleri ve egitim satmaktadir Arac su ilkeler goz onunde bulundurularak tasarlanmistir Genisletilebilir kullanici temel veri kaynaginin tamamini veya bir kismini analiz edebilen eklentiler olusturarak yeni islevler ekleyebilmelidir Merkezi arac tum ozelliklere ve modullere erisim icin standart ve tutarli bir mekanizma sunmalidir Kullanim Kolayligi Autopsy Tarayicisi kullanicilarin asiri tekrar konfigurasyon yapmadan arastirma adimlarini yinelemelerini kolaylastirmak icin sihirbazlar ve tarih bazli araclar sunmalidir Cok Kullanicili arac tek bir arastirmaci tarafindan kullanilabilmeli veya bir ekibin calismasini koordine edebilmelidir SurecAutopsy tum dosyalarin ozetlerini alarak standart arsivleri ZIP JAR vb acarak EXIF degerlerini cikararak ve anahtar kelimeleri bir dizine koyarak ana dosya sistemlerini NTFS FAT ExFAT HFS Ext2 Ext3 Ext4 YAFFS2 analiz eder Standart e posta formatlari veya kisi kartvizit dosyalari vCard gibi bazi dosya turleri de ayristirilir ve kataloglanir Arastirmacilar bu indekslenmis dosyalarda bu diski kullanan bilgisayarda son gerceklesmis aktiviteler icin arama yapabilir ya da onemli son aktiviteleri ozetleyen HTML veya PDF formatinda bir rapor olusturabilir Zaman kisaysa kullanicilar once en onemli dosyalari analiz etmek icin kurallari kullanan sablon benzeri onceliklendirme ozelliklerini etkinlestirebilir Autopsy bu dosyalarin kismi bir goruntusunu VHD formatinda kaydedebilir KorelasyonBirden fazla makine veya dosya sistemi ile calisan arastirmacilar telefon numaralarini e posta adreslerini dosyalari veya birden fazla yerde bulunabilecek diger ilgili kritik verileri isaretlemelerine olanak taniyan merkezi bir veri deposu olusturabilirler SQLite veya PostgreSQL veri tabani bilgileri depolar boylece arastirmacilar isimlerin alan adlarinin telefon numaralarinin veya USB kayit defteri girdilerinin tum girdilerini bulabilirler DilAutopsy nin 2 surumu Perl dilinde yazilmistir ve Linux Unix macOS ve Windows dahil olmak uzere tum buyuk platformlarda calisir Diski analiz etmek icin The Sleuth Kit aracindan faydalanir Surum 2 GNU GPL 2 0 altinda yayimlanmistir Autopsy 3 0 NetBeans platformu kullanilarak Java dilinde yazilmistir Apache lisansi 2 0 altinda yayimlanmistir Autopsy 4 0 Windows Linux ve macOS uzerinde calisir Autopsy cesitli lisanslara sahip bir dizi kutuphaneye baglidir Bilgi depolamak icin SQLite ve PostgreSQL veri tabanlari ile calisir Anahtar kelimeleri aramak icin indeksler Lucene SOLR ile olusturulmustur Ayrica bakinizAdli bilisim araclarinin listesiKaynakca Brian Carrier 17 Nisan 2003 tarihinde kaynagindan arsivlendi 23 Aralik 2013 17 Ekim 2006 tarihinde kaynagindan arsivlendi a b c Brian Carrier 16 Eylul 2008 tarihinde kaynagindan arsivlendi Dis baglantilar 18 Ekim 2000 tarihinde kaynagindan arsivlendi 17 Nisan 2003 tarihinde kaynagindan arsivlendi