User Tools

Site Tools


autopsy

Autopsy

Instalacija (windows)

  1. Posjetiti službenu web stranicu ovdje i preuzeti posljednju verziju.
  2. Pokrenuti preuzetu .msi datoteku, odrediti putanju (najbolje ostaviti default) i započeti instalaciju.

  1. Završiti klikom na “finish”.

Korištenje

Učitavanje memorije
  1. Klikom na gumb “New case” pokreće se novi slučaj.
  1. Najprije je potrebno dati naziv slučaja, zatim kliknuti na gumb “Next”.
  1. Korisnik zatim mora unijeti broj slučaja i proizvoljnu akreditaciju.
  1. “Next”
  1. Odabrati vrstu izvora.
  1. Odabrati putanju do izvora.
  1. Odabrati koje sve analize program mora provesti nad danim izvorom.
  1. “Finish”

Korisnik zatim treba pričekati kraj analize čije je stanje vidljivo u donjem desnom kutu.

Analiza

Za detaljniju dokumentaciju pogledati ovdje.

  • Metadata: Sadrži metapodatke memorije koja je pregledana. Korisno za otkrivanje npr. hash-a.
  • Preglednik: Omogućava pregled direktorija/datoteka unutar memorije. Ovisno o tipu izvora, može sadržavati i informacije o tipu operacijskog sustava, vremenu instalacije, zadnjeg pokretanja, imenu vlasnika itd…
  • Pregled direktorija: Klikom na Host unutar Data Source opcije moguće je pregledati memoriju danog izvora
  • Pregled direktorija nudi i opciju pregleda orphan datoteka, carved datoteka i unalloc.
  • Pregled izbrisanih datoteka
Formatirano(hacknite)

Rješenje se nalazi unutar carved datoteka, unutar .png datoteke.

autopsy.txt · Last modified: 2023/12/05 17:29 by 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki