AutoPsy와 비슷한 면이 많습니다. 그리고 Helix에서 끼워져 있긴합니다.
이번에 이녀석하고 AutoPsy, Helix, TCT, F.I.R.E, Encase에 대해서 다 해뵜지만
그래도 Forensics 에서는 아직까지 Encase를 따라오는 솔루션이 없는듯합니다.
PyFlag의 한 실행장면입니다.
기본정보
http://www.pyflag.net/cgi-bin/moin.cgi/PyFlag
발티모어에서 지난 8월에 열렸던 Forensics 워크샵 내용인듯 합니다.
http://docs.google.com/View?docid=ddmm9hjf_16hbkgjh4m
기본정보
http://www.pyflag.net/cgi-bin/moin.cgi/PyFlag
발티모어에서 지난 8월에 열렸던 Forensics 워크샵 내용인듯 합니다.
http://docs.google.com/View?docid=ddmm9hjf_16hbkgjh4m
'[☩ Forensics ☩]' 카테고리의 다른 글
Disk Investigator - Sector Search (0) | 2008.09.21 |
---|---|
Mobile Forensics Site (0) | 2008.09.21 |
국외 Digital Forensics 정보 (2) | 2008.09.09 |
관할권 밖의 사이버 범죄를 추적하지 않은 이유 (10) | 2008.09.02 |
NTI - DiskScrub 파일완전삭제 (0) | 2008.09.02 |