| 探偵キット | |
|---|---|
| 原作者 | ブライアン・キャリア |
| 安定放出 | 4.15.0 [ 1 ] / 2026 年 4 月 15 日 ( 2026 年 4 月 15 日) |
| 執筆 | C、Perl |
| オペレーティング·システム | Unixライク、Windows |
| タイプ | コンピュータフォレンジック |
| ライセンス | IPL、CPL、GPL |
| Webサイト | www.sleuthkit.org/sleuthkit/ |
| リポジトリ |
|
Sleuth Kit ( TSK ) は、Unix 系オペレーティングシステムおよびWindows用のオープンソースライブラリおよびユーティリティのコレクションであり、ディスク ドライブやその他のコンピュータデータ ストレージ デバイスからデータを抽出および解析して、コンピュータ システムのフォレンジック分析を容易にするために使用されます。これは、Sleuth Kit にバンドルされているコマンドライン ユーティリティのグラフィカル ユーザー インターフェイスである、よりよく知られているツールであるAutopsyの基盤を形成しています。 [ 2 ] [ 3 ]
このソフトウェアは現在も活発に開発が進められており、開発者チームによってサポートされています。最初の開発はブライアン・キャリアー[ 4 ]が行い、彼はそれを「検死官ツールキット」をベースにしました。これは公式の後継プラットフォームです。[ 5 ]
Sleuth Kit は、ディスク上または ddで取得できる生の形式で保存されたディスク全体またはディスク パーティションイメージ、または Expert Witness や AFF 形式のいずれでも、 NTFS、FAT、ExFAT、UFSバージョン 1 および 2、Ext2、Ext3、Ext4、HFS 、 ISO 9660、YAFFS2ファイルシステムを解析できます。[ 6 ] Sleuth Kit は、Microsoft Windows、macOS、Linuxを実行するほとんどのコンピュータ、およびBSDやSolarisなどのUnix派生版を実行するその他のコンピュータの内容を調べるために使用できます。
Sleuth Kitは、付属のコマンドラインツールを介して使用することも、 Autopsyやlog2timeline/plasoなどの別のデジタルフォレンジックツールに組み込まれたライブラリとして使用することもできます。
探偵キットに含まれるツールには以下のようなものがあります: [ 7 ]
探偵キットは使用できます
{{cite book}}: CS1メンテナンス: 場所の発行元が見つかりません (リンク)