The @stake Sleuth Kit (TASK)

 O TASK é um conjunto de ferramentas de código aberto e gratuito, desenvolvido também por Brian Carrier, para a análise de sistemas de arquivos UNIX (BSDi FFS, FreeBSD FFS, OpenBSD FFS, Solaris FFS, Linux EXT2FS e Linux EXT3FS) e Microsoft (FAT, FAT12, FAT16, FAT32 e NTFS). O TASK mistura as ferramentas de análise de sistemas de arquivos do TCT com os utilitários do TCTUTILs, adicionando novas funcionalidades. Uma de suas principais características é a independência de plataforma e o suporte aos sistemas de arquivos NTFS e FAT. As ferramentas do TASK são organizadas em uma abordagem de camadas e o nome de cada programa em uma mesma camada inicia-se com a mesma letra, facilitando a identificação de sua função. Essas camadas incluem o sistema de arquivos como um todo: o conteúdo dos arquivos, as estruturas de dados do sistema de arquivos (inodes, por exemplo) e a interface de interação humana (nomes dos arquivos). Segue uma descrição básica dos componentes do TASK:


• dcalc: corresponde ao blockcalc do TCTUTILs;
• dcat: corresponde ao bcat do TCTUTILs;
• dls: corresponde ao unrm do TCT;
• dstat: permite visualizar informações sobre um determinado bloco de dados (incluindo o numero do grupo e se o bloco encontra-se alocado);
• ffind: corresponde ao find_file do TCTUTILs;
• fls: corresponde ao fls do TCTUTILs;
• fsstat: permite visualizar informações detalhadas sobre um sistema de arquivos;
• icat: corresponde ao icat do TCT;
• ifind: corresponde ao find_inode do TCTUTILs;
• ils: corresponde ao ils do TCT;
• istat: corresponde ao istat do TCTUTILs;
• mactime: corresponde ao mactime do TCT;
• md5: corresponde ao md5 do TCT;
• sha1: computa a assinatura criptografica de um fluxo de bits qualquer.


Pequenas alterações, além do suporte a outros sistemas de arquivos, estão presentes em algumas das ferramentas que possuem correspondentes no TCT ou TCTUTILs.