Криминалистический анализ дисковых образов с Autopsy

★ 8.4 · security

analyzing-disk-image-with-autopsy — это скилл для Claude Code, который выполняет комплексный криминалистический анализ дисковых образов в форматах raw (dd), E01 (EnCase) и AFF с помощью Autopsy 4.x и The Sleuth Kit. Скилл охватывает полный рабочий процесс: создание дела в Autopsy, настройку модулей приёма (Recent Activity, Hash Lookup, Keyword Search, Exif Parser, Encryption Detection и другие), восстановление удалённых файлов через команды fls, icat и tsk_recover, регулярные выражения для поиска PII, а также построение временных шкал расследования с визуальными отчётами. Подходит для ситуаций, когда следователю нужны структурированный анализ улик с нескольких дисков или понятные отчёты для нетехнической аудитории.