Криминалистический анализ дисковых образов с Autopsy
★ 8.4 · security
analyzing-disk-image-with-autopsy — это скилл для Claude Code, который выполняет комплексный криминалистический анализ дисковых образов в форматах raw (dd), E01 (EnCase) и AFF с помощью Autopsy 4.x и The Sleuth Kit. Скилл охватывает полный рабочий процесс: создание дела в Autopsy, настройку модулей приёма (Recent Activity, Hash Lookup, Keyword Search, Exif Parser, Encryption Detection и другие), восстановление удалённых файлов через команды fls, icat и tsk_recover, регулярные выражения для поиска PII, а также построение временных шкал расследования с визуальными отчётами. Подходит для ситуаций, когда следователю нужны структурированный анализ улик с нескольких дисков или понятные отчёты для нетехнической аудитории.
- #digital-forensics
- #autopsy
- #disk-analysis
- #file-recovery
- #artifact-analysis