
Autopsy® è una piattaforma di digital forensics e interfaccia grafica per The Sleuth Kit® e altri strumenti di digital forensics. Può essere utilizzata da forze dell'ordine, militari e esaminatori aziendali per indagare su cosa è successo su un computer. Puoi anche usarla per recuperare foto dalla scheda di memoria della tua fotocamera.
Autopsy 4 http://www.sleuthkit.org/ 15 marzo 2016
PANORAMICA
Autopsy è un'interfaccia grafica per The Sleuth Kit e altri strumenti open source di digital forensics. Autopsy 3 è stata una riscrittura completa di Autopsy 2 per renderla basata su Java. Autopsy 4 migliora Autopsy 3 supportando la collaborazione di più utenti su un singolo caso.
Sebbene Autopsy sia progettato per essere multipiattaforma (Windows, Linux, MacOSX), la versione attuale è completamente funzionante e completamente testata solo su Windows. Lo abbiamo eseguito su XP, Vista e Windows 7 senza problemi.
Autopsy 4 è rilasciato sotto licenza Apache 2.0. Alcune librerie usate da Autopsy possono avere licenze open source diverse, ma simili.
INSTALLAZIONE
Per un'installazione su Windows, tutte le dipendenze di Autopsy sono incluse nel programma di installazione fornito. Non è necessaria l'installazione manuale di dipendenze aggiuntive se si utilizza il programma di installazione per Windows.
Se si desidera la versione localizzata in giapponese, è necessario avere installato il language pack giapponese (http://support.microsoft.com/kb/972813) e la lingua predefinita impostata su JA. (http://windows.microsoft.com/en-us/windows/change-system-locale#1TC=windows-7).
SUPPORTO
C'è un sistema di guida integrato in Autopsy una volta avviato. C'è anche una Guida rapida (QuickStart Guide) che viene fornita con il programma di installazione.
Inviare eventuali segnalazioni di bug o richieste di funzionalità alla mailing list sleuthkit-users. http://www.sleuthkit.org/support.php
LICENZA
Il codice di Autopsy è rilasciato sotto la Apache License, Versione 2. Vedere LICENSE-2.0.txt per i dettagli.
SOFTWARE INTEGRATO
Questa sezione elenca i componenti software e le librerie utilizzate da Autopsy. Questi strumenti sono inclusi nel programma di installazione per Windows, salvo diversa indicazione.
JRE (Java Runtime Environment) 17
Piattaforma RCP Netbeans 15 e file .jar inclusi con la piattaforma
Sleuth Kit per l'analisi delle immagini disco.
Libewf per l'apertura di file E01
zlib per l'apertura di file E01
Solr (inclusi Lucene e TIKA) per la ricerca di parole chiave
GStreamer per la visualizzazione di file video
GStreamer 1.x Java Core per la visualizzazione di file video
Regripper per estrarre l'attività recente (Inclusi plugin personalizzati)
Pasco2 per estrarre l'attività di Internet Explorer
Jericho per estrarre contenuti da file HTML
Advanced installer 9 (Freeware) (non integrato in Autopsy, ma utilizzato per generare il programma di installazione di Autopsy.)
Metadata Extractor 2.6.2 per l'estrazione dei metadati Exif
Reflections 0.9.8 per il caricamento dei moduli di ingestione
Sigar per il monitoraggio dei processi
Binding Java di 7Zip e 7Zip per il modulo estrattore 7Zip
ImgScalr 4.2 per il ridimensionamento delle immagini nei visualizzatori di immagini
Libreria GUI JavaFX ControlsFX
Libreria GUI JavaFX JFXtras
Sistema di templating Mustache.java
Libreria data e ora Joda-Time
Plugin ImageIO TwelveMonkeys
RISORSE INTEGRATE
Questa sezione elenca altre risorse, come le icone, utilizzate da Autopsy.
Icone Silk FAMFAMFAM v1.3
Icone Fugue v3.5.6
WebHostingHub Glyphs
Icone Splashy (gratuite come in free)