Autopsy

Forense e Análise de Malware

Código aberto

O que é o Autopsy

Plataforma forense digital de código aberto, interface gráfica do The Sleuth Kit. Permite analisar imagens de disco e alguns dispositivos móveis, recuperar arquivos apagados, montar timelines e buscar por palavras-chave.

Recursos principais

  • Análise de sistemas de arquivos (NTFS, FAT, ext, etc.)
  • Recuperação de arquivos deletados
  • Timeline de atividades do sistema
  • Hash matching e keyword search
  • Análise de registros e artefatos do Windows

Área de atuação

Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.

forensicsinvestigationfile-recoverytimeline-analysisdisk-analysis
Acessar o site oficial
Voltar ao catálogo de ferramentas