TSK

数字取证命令行工具
授权协议 GPL
开发语言 C/C++ SHELL
所属分类 企业应用、 数据取证软件
软件类型 开源软件
地区 不详
投 递 者 柯宜年
操作系统 Windows
开源组织
适用人群 未知
 软件概览

The Sleuth Kit® (TSK),也称之为 sleuthkit, 是命令行工具,允许提取硬盘镜像信息。TSK 的核心函数允许你分析卷和文件系统数据。可插拔的框架允许你结合其他模块来分析文件内容和构建自动化系统。

  • 这两个都是DSP/BIOS中的,先大概介绍一下 tsk:     task,任务.在Scheduling中,其优先级高于IDL(背景程序),低于SWI(软中断)和HWI(硬中断).可以被软硬中断打断,也可以被其它事件阻塞(blocked),顺便说一下,SWI和HWI是不能阻塞的.(阻塞和中断的不同,见我的另外一篇文章:CCS的一些问题) tsk和swi和hwi类似,可以调用一个函数,还可以传递多达

  • 本文源码来自于华中科技大学伍冬睿老师的github 侵权联系即删 paper with code code:https://github.com/drwuHUST paper:https://ieeexplore.ieee.org/document/8930057/references#references 主函数代码 %% Illustrate how MBGD_RDA, MBGD_RDA2,

  • 模糊集 确定集合是一种明确的集合,具有非此即彼的特点。但是在很多场景中,界限并不是非常的明确,例如年轻,温暖等。模糊集合就是指具有某种模糊概念所描述的属性的对象的全体。 给定一个论域 U U U,那么从 U U U到单位区间 [ 0 , 1 ] [0,1] [0,1]的一个映射 μ A : U ↦ [ 0 , 1 ] \mu _{A}:U\mapsto [0,1] μA​:U↦[0,1]称为 U

  • 描述:   将磁盘映像中的MAC时间收集到主体文件中。   tsk_gettimes检查磁盘映像中的每个文件系统,并以MACtime主体格式返回有关它们的数据(与在每个文件系统上运行’fls -m’相同)。 它的输出可以用作mactime的输入,以建立文件活动的时间表。 数据被打印到STDOUT,然后可以将其重定向到文件。 参数如下: -v 详细输出到stderr -V 打印版本信息 -f

  • 描述:   将文件从映像导出到本地目录中。   tsk_recover将文件从映像恢复到output_dir。 默认情况下,仅恢复未分配的文件。 带有标志,它将导出所有文件。 参数如下: -v 详细输出到stderr -V 打印版本信息 -a 仅恢复已分配文件 -e 恢复所有文件(已分配和未分配) -f fstype 指定文件系统类型。 使用“ -f列表”列出支持的文件系统类型。

  • TSK100N20M 品牌 Truesem/信安 封装 TO-247 批次 2021+ 数量 88000 品名型号 TSK100N20M 极性Polarity N 漏源电压Vdss 200 连续漏极电流Id 100 RDS(ON)_Typ(mΩ) 0.021 终端应用 逆变器、UPS、工控电源、储能式移动 可替代型号/品牌 IRFP90N20DPBF/英飞凌 型号 TSK100N20M

  • 描述:   将目录的内容与映像或本地设备的内容进行比较。   tsk_comparedir将映像的内容与comparison_directory的内容进行比较。 这对于检测rootkit和进行测试很有用。 可以通过比较本地目录和本地原始设备的内容来检测Rootkit。 直接从原始设备读取数据时,rootkit通常不会隐藏数据。 参数如下: -o sector_offset 要比较的映像或设备中的

  • 磁盘镜像分析工具TSK   TSK(The Sleuth Kit)是一款基于命令行的数字取证工具集,用于分析磁盘镜像。该工具支持常见的各种文件系统,如Ext2/Ext3/Ext4、Fat/exFat、HFS、NTFS、YAFS。该工具提供可以对卷系统、文件系统日志、数据单元、元数据、文件系统进行各项管理。为了方便用户使用,该工具提供自动化工具用于常见的功能,如删除文件恢复等。用户也可以通过Web界

  • (转载)设置TSK文件 http://itbbs.pconline.com.cn/mobile/8931321.html posted on 2009-05-07 15:36  yongshi123 阅读( ...) 评论( ...) 编辑 收藏 转载于:https://www.cnblogs.com/yongshi123/articles/1451985.html

  • 来源:Documentation/vm/active_mm.txt List:       linux-kernel Subject:    Re: active_mm From:       Linus Torvalds <torvalds () transmeta ! com> Date:       1999-07-30 21:36:24 Cc'd to linux-kernel, beca

  • public async void LoadData<T>(WhereClip where,OrderByClip order) where T : Entity, new() { try { cmd.ShowOpaqueLayer(this.GridViewCellPhone, 125, true);

 相关资料
  • 工欲善其事,必先利其器。学好SQLite的命令行工具,对于我们学习SQLite本身而言是非常非常有帮助的。最基本的一条就是,它让我们学习SQLite的过程更加轻松愉快。言归正传吧,在SQLite的官方下载网站,提供了支持多个平台的命令行工具,使用该工具我们可以完成大多数常用的SQLite操作,就像sqlplus之于Oracle。以下列表给出了该工具的内置命令: 命令名 命令说明 .help 列出所

  • 命令行工具 meteor help 获取 meteor 命令行使用帮助。运行 meteor help 会列出meteor所有命令。运行meteor help &lt;command&gt;会打印出关于meteor &lt;command&gt;的详细帮助。 meteor create &lt;name&gt; 创建一个名为&lt;name&gt;的子目录,并在里面新建一个Meteor应用。 met

  • web3j的完全jar文件分发包对每一次发布都提供命令行工具。命令行允许你从终端(terminal)使用web3j的一些功能: 这些工具提供: 钱包创建 钱包密码管理 从一个钱包转移到另一个钱包以太币 solidity智能合约封装包的产生 命令行工具可以从github项目存储库的releases页面下载zipfile/tarball包,或者通过源代码自己编译获得;OS X用户也可以通过Homebr

  • 命令行工具 web3j的jar包为每一个版本都提供命令行工具。命令行工具允许你直接通过一些命令使用web3j的一些功能: 钱包创建 钱包密码管理 资金从钱包转移到另一个 solidity编写的智能合同功能打包 请参阅文档以获得命令行相关的进一步的信息。

  • 命令行是程序员的好伙伴 作为一名优秀的程序员,熟练的命令行操作也是必不可少的。在『Laravel 实战教程』系列课程中,我们的很多操作都会使用到命令行,如: Git 操作; 虚拟机管理; 部署到线上等。 工欲善其事、必先利其器,命令行工具的选择也尤其重要。这里为了课程讲解的一致性,也为了避免读者在学习中犯不必要的错误,我们为各个平台挑选了专属的命令行工具,请大家配合使用。 Mac 用户 Mac O

  • mdBook既可以用作命令行工具,也可以用作Rust crate。让我们首先关注命令行工具功能. 在尽力而为的基础上,预先编译主要平台的二进制文件。访问 releases 页面下载适合您平台的版本. mdBook也可以从源代码安装 mdBook是写的 Rust 因此需要Cargo编译。如果您还没有安装Rust,请现在就官方安装。 如果您已安装Rust和Cargo,则安装mdBook相当容易。您只需

  • 10.1. 命令行工具 Name Synopsis .. 5a 5a is a version of the Plan 9 assembler. 5c 5c is a version of the Plan 9 C compiler. 5g 5g is the version of the gc compiler for

  • 我们提供了一个便捷操作的命令行工具 ——artisan 用来执行一些快捷的命令,比如创建数据库,创建数据表,创建Model,Service,Controller等,甚至安装和卸载模块。让你可以随心所欲的实现HerosPHP的强大功能,没有什么是一条命令解决不了的事情,如果有,那就再敲一条命令。 当然现有的框架命令都是一些常用的,如果需要根据自己的实现一些快捷命令,也是很方便的(这个后面会讲到)。