mac_apt je nástroj pro digitální forenzní analýzu a reakci na incidenty (DFIR), který zpracovává obrazy celých disků počítačů Mac a extrahuje z nich data a metadata užitečná pro forenzní vyšetřování. Pracuje s obrazy E01, VMDK, AFF4, DD, split-DD, DMG (bez komprese), SPARSEIMAGE a připojenými obrazy. Analyzované soubory/artefakty jsou exportovány pro pozdější přezkoumání. Podporuje čtení databáze Spotlight a soubory Unified Logging (tracev3).
Pro hodnocení programu se prosím nejprve přihlaste