码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Autopsy数字取证篇】Autopsy数字取证软件的下载安装与优化配置


    【Autopsy数字取证篇】Autopsy数字取证软件的下载安装与优化配置

    Autopsy是一款免费开源的优秀数字取证(Digital Forensics)软件,提供与其他数字取证工具相同的核心功能,并提供其他商业工具不提供的其他基本功能,例如网络工件分析和注册表分析。—【蘇小沐】

    文章目录

      • 【Autopsy数字取证篇】Autopsy数字取证软件的下载安装与优化配置
        • 1.实验环境
      • (一)Autopsy
        • 1.Autopsy简介
        • 2.Autopsy下载安装
      • (二)基于硬件的性能优化
        • 1.线程数
          • 1)"Tools->Options"
          • 2)"Ingest->Settings"
        • 2.镜像和案例不同盘
      • 总结
        • 参考资料

    1.实验环境

    系统版本
    Windows 11 专业工作站版22H2(22621.819)
    Autopsy4.19.3

    (一)Autopsy

    1.Autopsy简介

    Autopsy是The Sleuth Kit(TSK)的图形界面版开源的数字取证工具,可用来分析磁盘镜像和恢复删除的文件,提供在磁盘镜像中进行字符串提取,包括关键字搜索,哈希匹配,注册表分析,Web分析,恢复文件,时间轴分析,chrome,firefox 等浏览器历史分析,关键字搜索和邮件分析等功能,并具有可扩展性(附加模块)。
    在这里插入图片描述

    2.Autopsy下载安装

    【Autopsy官网地址:Autopsy (sleuthkit.org);下载地址Autopsy - Download】

    选择需要安装的系统版本,然后点击下载即可。
    在这里插入图片描述

    安装完成后,点击运行,启动界面如下。(可自行修改安装路径)
    在这里插入图片描述

    (二)基于硬件的性能优化

    安装 Autopsy 后,官方建议执行以下几项基于硬件的操作来优化其性能:

    1.线程数

    【路径:“Tools->Options->Ingest->Settings”】

    线程数:更改运行时使用的并行线程管道数。软件默认值为2个管道,但如果在具有多个内核的系统上运行,则可以增加此值。

    在“设置”选项卡上的"收录"面板上,有一个用于"文件收录的线程数的"下拉列表。最大值与系统上的处理器数相同(最多四个)。摄取线程数不能设置为 4 个以上。测试表明,对于大多数系统和设置,在四个线程之后,机器无论如何都是 I/O 绑定的,并且将此数字增加到四个以上实际上可能会降低性能。【每次更改后,重新启动Autopsy以使此设置生效】

    1)“Tools->Options”

    里面还有其它一些设置,可以自行摸索。
    在这里插入图片描述

    2)“Ingest->Settings”

    官方建议线程设置最大数不超过4个。
    在这里插入图片描述

    2.镜像和案例不同盘

    制作案例时,请使用不同的驱动器来存储案例和图像。这允许同时读取和写入最大数据量。建议使用固态硬盘分析案例,速度快些。

    总结

    由于本人能力有限,纯粹做个记录,文中如有不妥和错漏之处欢迎批评指正。如果觉得本文档对您有帮助,可以点赞收藏关注!

    【著作所有权归作者 蘇小沐 所有,转载请注明文章出处】

    参考资料

    [1] Autopsy - Basis Technology

    名称时间
    开始编辑日期2022 年 11 月 26 日
    最后编辑日期2022 年 11 月 26 日

    在这里插入图片描述

  • 相关阅读:
    MySql存储引擎
    linux文件权限与目录配置
    关于Java CyclicBarrier reset的理解
    UE4 粒子特效基础学习 (03-制作上升光线特效)
    专业四第二周自测
    Redisson 高性能 Redis 分布式锁源码分析
    数据结构-快速排序
    【代码案例】网页版表白墙 & 待办事项 (包含完整源码)
    静态时序分析-配置STA环境
    MongoDB
  • 原文地址:https://blog.csdn.net/NDASH/article/details/128055242
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号