Anda di halaman 1dari 5

23/07/2019

Análise de Mídias Utilizando Software


Livre
Prof. PCF Pedro Monteiro da Silva Eleutério

The Autopsy Forensic Browser

1
23/07/2019

The Autopsy Forensic Browser


 Principal ferramenta com interface gráfica que utiliza o TSK (disponível
para o mundo)
 Torna os comandos do TSK bastante simples e fáceis de usar, de forma
transparente
 Amigável e intuitivo
 Extensível
 Permite análise com visualizadores integrados
 Tem limitações (como toda ferramenta)

Prof. Pedro M. S. Eleutério 3

The Autopsy Forensic Browser


 No Windows:
 Basta instalar o Autopsy e sair usando

 No Windows, o Autopsy está na versão 4.10


 Mais completo
 Mais funcionalidades visuais
 Não é executada no Navegador

Prof. Pedro M. S. Eleutério 4

2
23/07/2019

The Autopsy Forensic Browser


 No Linux, para versão 2, basta chamar:
#autopsy
 Ser executado com o usuário “root”
 Abrir a linha em um navegador (firefox, chrome)
http://localhost:9999/autopsy
 Versão 2 roda no Browser (muito limitada)

 Versão 4.9 também é compatível ao Linux


 Necessita instalação – verificar site oficial e baixar dependências
 Já vem instalado no CAINE 10!!
Prof. Pedro M. S. Eleutério 5

The Autopsy Forensic Browser

Prof. Pedro M. S. Eleutério 6

3
23/07/2019

The Autopsy Forensic Browser


 Principais funcionalidades:
 Categorização por tipos, por data, por tamanho
 Timeline Analysis: mostra os principais eventos ocorridos no dispositivo
dispostos em uma linha do tempo
 Filtro de Hash
 Buscas por palavras-chaves e expressões regulares (indexação)
 Separação de arquivos de interesse em categorias (bookmarks)
 Geração de relatórios

Prof. Pedro M. S. Eleutério 7

The Autopsy Forensic Browser


 Timeline Analysis (ótima funcionalidade)

Prof. Pedro M. S. Eleutério 8

4
23/07/2019

Dúvidas?
PCF Pedro Monteiro da Silva Eleutério
pedro@eleuterio.com
www.eleuterio.com

Anda mungkin juga menyukai