| O TCTUTILs é um conjunto de
ferramentas de código aberto e gratuito, desenvolvido por Brian
Carrier, que utiliza funções e estruturas do TCT para realizar funcionalidades
extras. Um resumo dos componentes do TCTUTILs é:
• bcat: permite visualizar o conteúdo de um determinado bloco de
dados do sistema de arquivos;
• blockcalc: cria um mapeamento, para um determinado bloco de dados,
entre a imagem original do sistema de arquivos e a imagem contendo
apenas os blocos não alocados (produzida pelo programam unrm do
TCT);
• fls: lista as entradas de diretório contidas nos blocos de dados
de um determinado diretório. Permite a visualização de entradas
referentes a arquivos deletados;
• find_file: encontra o arquivo correspondente a um determinado
inode, mesmo que o inode não esteja alocado (permitindo recuperar
o nome de arquivos deletados);
• find_inode: encontra o inode que tem alocado um determinado bloco
de dados do sistema de arquivos;
• istat: permite visualizar informações sobre um determinado inode;
O TCTUTILs não se encontra mais em desenvolvimento
e suas funcionalidades foram todas transferidas para o conjunto
de ferramentas chamado The @stake Sleuth Kit (TASK).
|