Autopsy: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(14 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
=Starten=
+
=Allgemein=
;Wenn man von einem anderen Host zugreifen will kann man dessen IP hier angeben.
+
*[[Autospy Paketbeschreibung]]
*autopsy  10.0.10.1                                                                                                                                       
+
*[[Autospy Docker]]
<pre>
+
*[[Autopsy Module]]
============================================================================
+
*[[Autospy Install Kali]]
 +
*[[Autospy Install Handling]]
 +
*[[Autospy Projekt]]
 +
*[[Autospy Untersuchungen]]
 +
*[[The Sleuth Kit]]
  
                      Autopsy Forensic Browser
+
=Kali=
                  http://www.sleuthkit.org/autopsy/
+
*[[Autopsy USB]]
                            ver 2.24
+
*[[Guymager]]
 +
*[[Autopsy Einrichtung]]
 +
*[[Autopsy Analyse]]
  
============================================================================
+
=Links=
Evidence Locker: /var/lib/autopsy
+
*https://github.com/sleuthkit/autopsy/blob/develop/Running_Linux_OSX.txt#
Start Time: Tue Oct 17 20:53:09 2023
+
*https://github.com/bannsec/autopsy_docker
Remote Host: 10.0.10.1
+
*https://hub.docker.com/r/bannsec/autopsy
Local Port: 9999
 
 
 
Open an HTML browser on the remote host and paste this URL in it:
 
 
 
    http://kali:9999/1996218581428398629/autopsy
 
</pre>
 
=Im Browser=
 
==New Case==
 
[[Datei:Autospy-1.png]]
 
==Case==
 
[[Datei:Autospy-2.png]]
 
==Add Host==
 
[[Datei:Autospy-3.png]]
 
==Übernehmen wir==
 
[[Datei:Autospy-4.png]]
 
==Image auswählen==
 
[[Datei:Autospy-5.png]]
 
==Ein Image hinzufügen==
 
[[Datei:Autospy-6.png]]
 
==Kopieren==
 
[[Datei:Autospy-7.png]]
 
==Hash noch prüfen==
 
[[Datei:Autospy-8.png]]
 
==Hash vergleichen=
 
[[Datei:Autospy-9.png]]
 

Aktuelle Version vom 15. August 2024, 18:48 Uhr