Autopsy是一个开源的数字取证平台,它提供了一套完整的工具来帮助分析数字证据。

kali autopsy(黄狗)

启动

1

新建项目&导入镜像

2
3
4
5
6
7

文件路径

8

系统类型

注意自己镜像类型是fat32还是ntfs!!!
9
10

完成

成功导入镜像
11

简单使用

分析&文件目录

1.png
2.png
3.png

导出文件

4.png

生成报告

5.png
6.png

windows autopsy(黑狗)

安装

1
https://www.autopsy.com/download/

教程

简单使用

目录&导出

1
2

文件类型

查看文件后缀与文件不符的