O Autopsy é o front-end gráfico do The Sleuth Kit (TSK), a principal biblioteca open-source de forense de disco. É a alternativa gratuita de fato ao EnCase/FTK para análise dead-box e amplamente usada por polícia técnica e educação.
Módulos a conhecer:
- Timeline — MAC times combinados de FS + logs.
- Hash Lookup — NSRL e conjuntos custom para ignorar good knowns.
- Keyword Search indexada.
- Web Artifacts — histórico/cookies/cache.
- Registry / Recent Activity — integração RegRipper.
- PhotoRec carving e EXIF.