<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=The_Sleuth_Kit</id>
	<title>The Sleuth Kit - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=The_Sleuth_Kit"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=The_Sleuth_Kit&amp;action=history"/>
	<updated>2026-05-28T04:26:24Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=The_Sleuth_Kit&amp;diff=2810859&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=The_Sleuth_Kit&amp;diff=2810859&amp;oldid=prev"/>
		<updated>2025-10-14T08:38:37Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Software&lt;br /&gt;
|Name                 = &lt;br /&gt;
|Logo                 = &lt;br /&gt;
|Screenshot           = [[Datei:Sleuthkit Screenshot.tiff|250px]]&lt;br /&gt;
|Beschreibung         = Ausgabe einer kleinen Image Analyse mit Sleuthkit&lt;br /&gt;
|Maintainer           = Brian Carrier&lt;br /&gt;
|Hersteller           = Brian Carrier&lt;br /&gt;
|Erscheinungsjahr     = &lt;br /&gt;
|AktuelleVersion      = &lt;br /&gt;
|AktuelleVersionFreigabeDatum = &lt;br /&gt;
|AktuelleVorabVersion = &lt;br /&gt;
|AktuelleVorabVersionFreigabeDatum = &lt;br /&gt;
|Betriebssystem       = [[Linux]], [[Unix]], [[Mac OS X]], [[Windows]]&lt;br /&gt;
|Programmiersprache   = &lt;br /&gt;
|Kategorie            = [[IT-Forensik|Forensische Software]]&lt;br /&gt;
|Lizenz               = [https://www.sleuthkit.org/sleuthkit/licenses.php Lizenzbedingungen]&lt;br /&gt;
|Deutsch              = nein&lt;br /&gt;
|Website              = [http://www.sleuthkit.org/ sleuthkit.org]&lt;br /&gt;
|Dateien              = &lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;The Sleuth Kit&amp;#039;&amp;#039;&amp;#039; ist eine forensische [[Software|Software-Sammlung]] für die Kommandozeile von [[Informationstechnisches System|informationstechnischen Systemen]]. Mit Hilfe dieser ist es möglich verschiedenste Informationen über ein Computersystem oder ein [[Image-Datei|Speicherabbild]] (z.&amp;amp;nbsp;B. im Zuge einer manuellen [[IT-Forensik|forensischen Analyse]]) zu erhalten. Eine manuell durchgeführte Analyse oder Teilanalyse von Daten bringt meist genaue Informationen über die Verwendung der Systeme und der darauf enthaltenen Informationen.&lt;br /&gt;
&lt;br /&gt;
Es ist möglich, einzelne Untersuchungsschritte miteinander in Skripten zu automatisieren. Dadurch ist eine gezielte und beschleunigte Verwendung zur Untersuchung möglich. Diese Funktionalität wird auch in der grafischen Benutzeroberfläche, dem sogenannten &amp;#039;&amp;#039;Autopsy Forensic Browser&amp;#039;&amp;#039; verwendet.&lt;br /&gt;
&lt;br /&gt;
Sleuth Kit unterstützt dabei folgende [[Dateisystem|Dateisysteme]]: [[NTFS]], [[File Allocation Table|FAT]], [[Unix File System|UFS 1]], [[Unix File System|UFS 2]], [[Ext2]], [[Ext3]], [[Ext4]], [[HFS (Dateisystem)|HFS]], YAFFS2 und [[ISO 9660]].&amp;lt;ref&amp;gt;[https://www.sleuthkit.org/sleuthkit/desc.php Funktionalität / Featureliste]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die einzelnen Werkzeuge ==&lt;br /&gt;
&lt;br /&gt;
In der Sammlung Sleuth Kit sind eine Vielzahl an thematisch unterschiedlichen Einzelprogrammen enthalten.&lt;br /&gt;
&lt;br /&gt;
=== Dateisystem Ebene ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;fsstat&amp;#039;&amp;#039; zeigt Details zum untersuchten Dateisystem an. Dazu zählen Größenangaben, Layout und Bezeichnungen.&lt;br /&gt;
&lt;br /&gt;
=== Dateinamen Ebene ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;ffind&amp;#039;&amp;#039; untersucht die Dateistrukturen und findet allozierte und un-allozierte Dateinamen, welche auf Metadatenstrukturen verweisen.&lt;br /&gt;
* &amp;#039;&amp;#039;fls&amp;#039;&amp;#039; listet allozierte und gelöschte Dateien innerhalb eines gegebenen Verzeichnisses auf.&lt;br /&gt;
&lt;br /&gt;
=== Metadaten Ebene ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;icat&amp;#039;&amp;#039; ermöglicht Dateneinheiten einer Datei anhand ihrer Metadatenadressen zu extrahieren.&lt;br /&gt;
* &amp;#039;&amp;#039;ifind&amp;#039;&amp;#039; findet zu einem gegebenen Dateinamen die entsprechenden Metadaten oder die Metadaten die zu einer bestimmten Dateneinheit verweisen.&lt;br /&gt;
* &amp;#039;&amp;#039;ils&amp;#039;&amp;#039; listet die Metadatenstrukturen und deren Inhalt auf.&lt;br /&gt;
* &amp;#039;&amp;#039;istat&amp;#039;&amp;#039; listet Statistiken und Details zu einer gegebenen Metadatenstruktur auf.&lt;br /&gt;
&lt;br /&gt;
=== Dateneinheit Ebene ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;blkcat&amp;#039;&amp;#039; extrahiert den Inhalt einer bestimmten Dateneinheit.&lt;br /&gt;
* &amp;#039;&amp;#039;blkls&amp;#039;&amp;#039; kann Details zu Dateneinheiten auflisten und den un-allozierten Speicherplatz eines Dateisystems extrahieren.&lt;br /&gt;
* &amp;#039;&amp;#039;blkstat&amp;#039;&amp;#039; zeigt Statistiken zu einer gegebenen Dateneinheit an.&lt;br /&gt;
* &amp;#039;&amp;#039;blkcalc&amp;#039;&amp;#039; berechnet den Ort an dem Daten am Originaldatenträger zu finden sind, die am Image im un-allozierten Speicherbereich gefunden wurden.&lt;br /&gt;
&lt;br /&gt;
=== Dateisystemjournal Ebene ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;jcat&amp;#039;&amp;#039; zeigt den Inhalt eines gegebenen Journal-Blocks an.&lt;br /&gt;
* &amp;#039;&amp;#039;jls&amp;#039;&amp;#039; listet die Einträge im Dateisystemjournal auf.&lt;br /&gt;
* &amp;#039;&amp;#039;mmls&amp;#039;&amp;#039; zeigt das Layout eines Dateisystems an. Es listet dabei auch nicht allokierte Speicherbereiche auf und macht Angaben über die Typen, Positionen und Größen der Partitionen.&lt;br /&gt;
&lt;br /&gt;
=== Speicherabbild ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;img_stat&amp;#039;&amp;#039; zeigt Details über das Dateisystem-Image an.&lt;br /&gt;
* &amp;#039;&amp;#039;img_cat&amp;#039;&amp;#039; zeigt die Rohdaten des Dateisystem-Images an.&lt;br /&gt;
&lt;br /&gt;
=== Sonstiges ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;mactime&amp;#039;&amp;#039; erstellt eine Zeitlinie aus den Ausgaben von &amp;#039;&amp;#039;ils&amp;#039;&amp;#039; und &amp;#039;&amp;#039;fls&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;sorter&amp;#039;&amp;#039; sortiert Dateien anhand ihrer Dateitypen und überprüft ihre Dateierweiterung und führt Hashdatenbankvergleiche durch.&lt;br /&gt;
* &amp;#039;&amp;#039;sigfind&amp;#039;&amp;#039; sucht Binärwerte in einer Dateistruktur.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://www.sleuthkit.org/ Offizielle Projekt-Website] (englisch)&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:Sleuth Kit #The}}&lt;br /&gt;
[[Kategorie:Freie Software]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>