首页> 外文会议>Systematic Approaches to Digital Forensic Engineering, 2009. SADFE '09 >Automating Disk Forensic Processing with SleuthKit, XML and Python
【24h】

Automating Disk Forensic Processing with SleuthKit, XML and Python

机译:使用SleuthKit,XML和Python自动化磁盘取证处理

获取原文

摘要

We have developed a program called |fiwalk| which produces detailedXML describing all of the partitions and files on a hard drive or diskimage, as well as any extractable metadata from the document filesthemselves. We show how it is relatively simple to create automateddisk forensic applications using a Python module we have written thatreads |fiwalk|'s XML files. Finally, we present threeapplications using this system: a program to generate maps ofdisk images; an image redaction program; and a data transfer kioskwhich uses forensic tools to allow the migration of data from portablestorage devices without risk of infection from hostile software thatthe portable device may contain.
机译:我们已经开发了一个名为| fiwalk |的程序。生成详细的XML,描述硬盘或磁盘映像上的所有分区和文件,以及从文档文件本身提取的任何元数据。我们展示了使用我们编写的读取| fiwalk |的XML文件的Python模块创建自动化磁盘取证应用程序相对简单。最后,我们介绍了使用该系统的三个应用程序:生成磁盘映像图的程序;图像编辑程序;数据传输亭使用取证工具来允许从便携式存储设备迁移数据,而不会受到便携式设备可能包含的恶意软件感染的风险。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号