
Autopsy® é uma plataforma de forense digital e interface gráfica para The Sleuth Kit® e outras ferramentas de forense digital. Pode ser usada por investigadores de aplicação da lei, militares e corporativos para investigar o que aconteceu em um computador. Você pode até usá-la para recuperar fotos do cartão de memória da sua câmera.
Autopsy 4 http://www.sleuthkit.org/ 15 de março de 2016
VISÃO GERAL
O Autopsy é uma interface gráfica para o The Sleuth Kit e outras ferramentas de código aberto de perícia digital. O Autopsy 3 foi uma reescrita completa do Autopsy 2 para torná-lo baseado em Java. O Autopsy 4 melhora o Autopsy 3 ao suportar a colaboração de vários usuários em um único caso.
Embora o Autopsy seja projetado para ser multiplataforma (Windows, Linux, MacOSX), a versão atual é totalmente funcional e totalmente testada apenas no Windows. Nós o executamos em XP, Vista e Windows 7 sem problemas.
O Autopsy 4 é distribuído sob a licença Apache 2.0. Algumas bibliotecas que o Autopsy usa podem ter licenças de código aberto diferentes, mas semelhantes.
INSTALAÇÃO
Para uma instalação no Windows, todas as dependências do Autopsy estão incluídas no instalador fornecido. Não há necessidade de instalação manual de dependências adicionais se o instalador do Windows for usado.
Se você quiser a versão localizada em japonês, você deve ter o pacote de idioma japonês (http://support.microsoft.com/kb/972813) instalado e a localidade padrão definida como JA. (http://windows.microsoft.com/en-us/windows/change-system-locale#1TC=windows-7).
SUPORTE
Há um sistema de ajuda integrado no Autopsy assim que você o inicia. Também há um Guia de Início Rápido que vem com o instalador.
Envie quaisquer relatórios de bugs ou solicitações de recursos para a lista de e-mail sleuthkit-users. http://www.sleuthkit.org/support.php
LICENÇA
O código do Autopsy é distribuído sob a Licença Apache, Versão 2. Consulte LICENSE-2.0.txt para obter detalhes.
SOFTWARE EMBUTIDO
Esta seção lista os componentes de software e bibliotecas usados pelo Autopsy. Essas ferramentas estão incluídas no instalador do Windows, salvo indicação em contrário.
JRE (Java Runtime Environment) 17
Plataforma RCP do Netbeans 15 e arquivos .jar incluídos com a plataforma
Sleuth Kit para análise de imagens de disco.
Libewf para abrir arquivos E01
zlib para abrir arquivos E01
Solr (incluindo Lucene e TIKA) para pesquisa de palavras-chave
GStreamer para visualizar arquivos de vídeo
GStreamer 1.x Java Core para visualizar arquivos de vídeo
Regripper para extrair atividades recentes (Incluindo plugins personalizados)
Pasco2 para extrair atividades do Internet Explorer
Jericho para extrair conteúdo de arquivos HTML
Advanced installer 9 (Freeware) (não embutido no Autopsy, mas usado para gerar o instalador do Autopsy.)
Metadata Extractor 2.6.2 para extrair metadados Exif
Reflections 0.9.8 para carregamento de módulos de ingestão
Sigar para monitoramento de processos
7Zip e bindings Java do 7Zip para o módulo extrator 7Zip
ImgScalr 4.2 para redimensionamento de imagens em visualizadores de imagem
Biblioteca GUI JavaFX ControlsFX
Biblioteca GUI JavaFX JFXtras
Sistema de templates Mustache.java
Biblioteca de data e hora Joda-Time
Plugins ImageIO TwelveMonkeys
RECURSOS EMBUTIDOS
Esta seção lista outros recursos, como ícones, usados pelo Autopsy.
FAMFAMFAM Silk Icons v1.3
Fugue Icons v3.5.6
WebHostingHub Glyphs
Splashy Icons (livres como em liberdade)