今天介紹一個我從來沒用過但聽說超級好用的工具。
一款開源的數位鑑識工具,提供 GUI 圖形和 CLI 指令列的兩種介面,可根據不同需求做使用。主要功能是對不同型態的磁碟或檔案系統進行、分析,包括磁碟映像檔、虛擬機、邏輯檔案、行動裝置等等。
好的,以上是跟鬼一樣的 Autopsy 工具教學。必須得說,我打開之後真的嚇到了,如果直接用這個工具去解題,應該真的會有很多簡單的題目直接被秒殺。
那今天終於把硬碟鑑識的工具學完啦!明天又是快樂的解題時間。
By the way 參考資料裡的 TryHackMe: Autopsy 這篇文章寫的超級詳細,推薦想了解更多的人可以去看看。