Autopsy
Instalacija (windows)
Posjetiti službenu web stranicu
ovdje i preuzeti posljednju verziju.
Pokrenuti preuzetu .msi datoteku, odrediti putanju (najbolje ostaviti default) i započeti instalaciju.
Završiti klikom na “finish”.
Korištenje
Učitavanje memorije
Klikom na gumb “New case” pokreće se novi slučaj.
Najprije je potrebno dati naziv slučaja, zatim kliknuti na gumb “Next”.
Korisnik zatim mora unijeti broj slučaja i proizvoljnu akreditaciju.
“Next”
Odabrati vrstu izvora.
Odabrati putanju do izvora.
Odabrati koje sve analize program mora provesti nad danim izvorom.
“Finish”
Korisnik zatim treba pričekati kraj analize čije je stanje vidljivo u donjem desnom kutu.
Analiza
Za detaljniju dokumentaciju pogledati ovdje.
Metadata: Sadrži metapodatke memorije koja je pregledana. Korisno za otkrivanje npr. hash-a.
Preglednik: Omogućava pregled direktorija/datoteka unutar memorije. Ovisno o tipu izvora, može sadržavati i informacije o tipu operacijskog sustava, vremenu instalacije, zadnjeg pokretanja, imenu vlasnika itd…
Pregled direktorija: Klikom na Host unutar Data Source opcije moguće je pregledati memoriju danog izvora
-
Pregled izbrisanih datoteka
Rješenje se nalazi unutar carved datoteka, unutar .png datoteke.