Набор инструментов для судебной экспертизы - Forensic Toolkit

Набор инструментов для судебной экспертизы
Логотип FTK
Разработчики)AccessData
Стабильный выпуск
6.2 / 3 мая 2017 г.; 3 года назад (2017-05-03)
Операционная системаWindows
Доступно ванглийский
ТипКомпьютерная криминалистика
Интернет сайтhttps://accessdata.com/products-services/forensic-toolkit-ftk

Набор инструментов для судебной экспертизы, или FTK, является компьютерная экспертиза программное обеспечение сделано AccessData. Он сканирует жесткий диск в поисках различной информации.[1] Например, он может потенциально находить удаленные электронные письма.[2] и просканируйте диск на наличие текстовых строк, чтобы использовать их в качестве словарь паролей взломать шифрование.[3]

FTK также связан с автономным информация программа называется Тепловизор FTK. Этот инструмент сохраняет образ жесткого диска в одном файле или в сегментах, которые впоследствии могут быть реконструированы. Он рассчитывает MD5 и SHA1 хеш-значения и может убедиться, что целостность отображаемых данных соответствует созданному криминалистическому образу. Криминалистическое изображение может быть сохранено в нескольких форматах, включая DD / raw, E01 и AD1.[4]

Рекомендации

  1. ^ Шнайер, Брюс (2007-11-01). «Надежные пароли сохранят вашу безопасность». Проводной. п. 3. Получено 2009-01-12.
  2. ^ Диксон, Филлип Д. (декабрь 2005 г.). «Обзор компьютерной криминалистики» (PDF). Возможности IEEE. IEEE. 24 (5): 8. Дои:10.1109 / mp.2005.1594001. ISSN  0278-6648. Получено 2009-01-12.
  3. ^ Кейси, Иоган (осень 2002 г.). «Практические подходы к восстановлению зашифрованных цифровых доказательств» (PDF). Международный журнал цифровых доказательств. Ютика, Нью-Йорк: Институт экономических преступлений, Ютика Колледж. 1 (3): 12. ISSN  1938-0917. Архивировано из оригинал (PDF) на 2013-11-02. Получено 2009-01-12.
  4. ^ "Руководство пользователя тепловизора FTK v4.3.0" (PDF). 28 января 2020 г.. Получено 2020-10-08.

внешняя ссылка

Набор инструментов для криминалистической экспертизы AccessData