autopsy CLI
autopsy --nogui -c <case>
Crea un caso de Autopsy desde línea de comandos, la suite de forensia digital de Sleuth Kit con análisis de imágenes de disco.
Ejecútalo cuando quieras el análisis de una imagen de disco con la suite completa: autopsy --nogui crea el caso desde CLI (para automatizar o para servidores sin interfaz), y la GUI (o el servidor web) permite el análisis — el árbol de ficheros, la línea de tiempo, las búsquedas por hash (hashsets de NSRL), las extensiones (malware, correo) y los reportes. Es la suite open source de referencia para el análisis de imágenes: la misma maquinaria de Sleuth Kit con la capa de gestión de casos. En el IR, el caso de Autopsy es el contenedor del análisis: la imagen, los hallazgos y el reporte en un solo sitio.
No lo uses para el triage rápido: la creación del caso y el análisis de una imagen grande tarda (el ingreso de los ficheros, los hashes) — para la pregunta puntual, las herramientas de Sleuth Kit directas (fls, icat) responden antes. El análisis de Autopsy es manual: el analista navega y marca; los hallazgos dependen del criterio, no hay detección automática de malware. Y ojo con el caso en sí: la base de casos de Autopsy contiene el análisis — se respalda con la evidencia, no se deja en el host de trabajo sin proteger. La versión GUI sigue siendo la forma natural de trabajar; el CLI es para la creación automatizada.