Package: mac-robber (1.02-7)
Links for mac-robber
Debian Resources:
Download Source Package mac-robber:
Maintainers:
External Resources:
- Homepage [www.sleuthkit.org]
Similar packages:
raccoglie dati sui file allocati nei file system montati
mac-robber è uno strumento di investigazione digitale (analisi forense digitale) che raccoglie metadati dai file allocati in un file system montato. Ciò è utile durante la risposta ad incidenti, quando si analizza un sistema live o quando si analizza in laboratorio un sistema non funzionante. I dati possono essere utilizzati dallo strumento mactime in The Sleuth Kit (TSK o semplicemente SleuthKit) per creare una cronologia dell'attività sui file. Lo strumento mac-robber è basato sullo strumento grave-robber da TCT (The Coroners Toolkit).
mac-robber richiede che il file system sia montato dal sistema operativo, a differenza degli strumenti in The Sleuth Kit che elaborano i file system stessi. mac-robber, perciò, non raccoglie dati dai file eliminati o dai file che sono stati nascosti da rootkit. mac-robber modificherà inoltre l'orario di accesso delle directory che sono montate con i permessi di scrittura.
mac-robber è utile quando si ha a che fare con un file system che non è gestito da The Sleuth Kit o da altri strumenti di analisi dei file system. Si può eseguire mac-robber su un file system UNIX poco noto e sospetto che è stato montato in sola lettura su un sistema fidato.
Other Packages Related to mac-robber
|
|
|
|
-
- dep: libc6 (>= 2.17) [arm64]
- Libreria C GNU: librerie condivise
also a virtual package provided by libc6-udeb
- dep: libc6 (>= 2.4) [not arm64]
-
- sug: sleuthkit
- strumenti per analisi forensi su dati di volumi e file system
-
- enh: sleuthkit
- strumenti per analisi forensi su dati di volumi e file system
Download mac-robber
Architecture | Package Size | Installed Size | Files |
---|---|---|---|
amd64 | 9.5 kB | 34.0 kB | [list of files] |
arm64 | 9.5 kB | 30.0 kB | [list of files] |
armhf | 9.0 kB | 30.0 kB | [list of files] |
i386 | 9.7 kB | 34.0 kB | [list of files] |