autopsy CLI

autopsy --nogui -c <case>

Crie um caso Autopsy a partir da linha de comando, a suíte de forense digital do Sleuth Kit com análise de imagens de disco.

Execute-o quando quiser a análise de uma imagem de disco com a suíte completa: autopsy --nogui cria o caso a partir da CLI (para automação ou para servidores sem interface), e a GUI (ou o servidor web) permite a análise — a árvore de arquivos, a linha do tempo, buscas por hash (hashsets do NSRL), as extensões (malware, e-mail) e os relatórios. É a suíte open source de referência para análise de imagens: a mesma maquinaria do Sleuth Kit com a camada de gerenciamento de casos. No IR, o caso Autopsy é o contêiner da análise: a imagem, os achados e o relatório em um só lugar.

Não o use para triagem rápida: a criação do caso e a análise de uma imagem grande demoram (ingestão de arquivos, hashes) — para a pergunta pontual, as ferramentas diretas do Sleuth Kit (fls, icat) respondem mais rápido. A análise do Autopsy é manual: o analista navega e marca; os achados dependem do critério, não há detecção automática de malware. E cuidado com o caso em si: o banco de dados de casos do Autopsy contém a análise — faça backup com a evidência, não o deixe no host de trabalho sem proteção. A versão GUI ainda é a forma natural de trabalhar; a CLI é para criação automatizada.