Autopsy
Forense e Análise de Malware
Código aberto
O que é o Autopsy
Plataforma forense digital de código aberto, interface gráfica do The Sleuth Kit. Permite analisar imagens de disco e alguns dispositivos móveis, recuperar arquivos apagados, montar timelines e buscar por palavras-chave.
Recursos principais
- Análise de sistemas de arquivos (NTFS, FAT, ext, etc.)
- Recuperação de arquivos deletados
- Timeline de atividades do sistema
- Hash matching e keyword search
- Análise de registros e artefatos do Windows
Área de atuação
Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.
forensicsinvestigationfile-recoverytimeline-analysisdisk-analysis
Acessar o site oficial