diff --git a/docs/doxygen-user/command_line_ingest.dox b/docs/doxygen-user/command_line_ingest.dox index 0436bc3f07..6e67efe9a4 100644 --- a/docs/doxygen-user/command_line_ingest.dox +++ b/docs/doxygen-user/command_line_ingest.dox @@ -49,7 +49,8 @@ The table below shows a summary of the command line operations. You can run one Add a Data Source
--addDataSource
 --runIngest (optional)
---runIngest=(ingest profile name) (optional)
--dataSourcePath
--addDataSource --dataSourcePath="R:\work\images\small2.img" --runIngest
+--runIngest=(ingest profile name) (optional)
--dataSourcePath
+--k (optional)
--addDataSource --dataSourcePath="R:\work\images\small2.img" --runIngest --k password
Run Ingest on Existing Data Source
--runIngest
 --runIngest=(ingest profile name)
--dataSourceObjectId
--runIngest --dataSourceObjectId=1
@@ -118,6 +119,12 @@ autopsy64.exe --caseName="test6" --caseBaseDir="C:\work\cases" --addDataSource -
    --dataSourcePath="R:\work\images\red_images.img"
 \endverbatim
 
+Next we'll add a fourth data source ("purple_images.img") that has Bitlocker encryption.
+\verbatim
+autopsy64.exe --caseName="test6" --caseBaseDir="C:\work\cases" --addDataSource --runIngest="imageAnalysis"
+   --dataSourcePath="R:\work\images\red_images.img" --k bitlocker-password
+\endverbatim
+
 Finally we'll add a folder ("Test files") as a logical file set to a new case ("test9"). 
 
 \verbatim
diff --git a/docs/doxygen-user/data_sources.dox b/docs/doxygen-user/data_sources.dox
index 0dd49b9868..ce18cbe139 100644
--- a/docs/doxygen-user/data_sources.dox
+++ b/docs/doxygen-user/data_sources.dox
@@ -65,7 +65,7 @@ Autopsy supports disk images in the following formats:
 - Raw Split (*.001, *.aa)
 - EnCase (*.e01)
 - Virtual Machine Disk (*.vmdk)
-- Virtual Hard Disk (*.vhd)
+- Virtual Hard Disk (*.vhd, *.VHDX)
 
 \image html data_source_disk_image.png
 
@@ -76,6 +76,7 @@ To add a disk image:
 
  • Browse to the first file in the disk image. You need to specify only the first file and Autopsy will find the rest.
  • Choose to perform orphan file finding on FAT file systems. This can be a time intensive process because it will require that Autopsy look at each sector in the device.
  • Choose the timezone that the disk image came from. This is most important for when adding FAT file systems because it does not store timezone information and Autopsy will not know how to normalize to UTC.
  • Optionally choose the sector size. The Auto Detect mode will work correctly on the majority of images, but if adding the data source fails you may want to try the other sector sizes. +
  • Optionally choose the password for a Bitlocker encrypted image. A check will be performed if the image requires a password that will need to be supplied.
  • Optionally enter one or more hashes for the image. These will be saved under the image metadata and can be verified using the \ref data_source_integrity_page. diff --git a/docs/doxygen-user/images/data_source_disk_image.png b/docs/doxygen-user/images/data_source_disk_image.png index 6a59e90bea..4a7af4571a 100644 Binary files a/docs/doxygen-user/images/data_source_disk_image.png and b/docs/doxygen-user/images/data_source_disk_image.png differ diff --git a/docs/doxygen-user_fr/command_line_ingest.dox b/docs/doxygen-user_fr/command_line_ingest.dox index a94f240534..0e89e702b1 100644 --- a/docs/doxygen-user_fr/command_line_ingest.dox +++ b/docs/doxygen-user_fr/command_line_ingest.dox @@ -49,7 +49,8 @@ Le tableau ci-dessous présente un résumé des opérations en ligne de commande Ajouter une source de données
    --addDataSource
     --runIngest (facultatif)
    ---runIngest=(nom du profil d'acquisition) (facultatif)
    --dataSourcePath
    --addDataSource --dataSourcePath="R:\work\images\small2.img" --runIngest
    +--runIngest=(nom du profil d'acquisition) (facultatif)
  • --dataSourcePath
    +--k (optional)
    --addDataSource --dataSourcePath="R:\work\images\small2.img" --runIngest
    --k password Exécuter l'acquisition sur une source de données existante
    --runIngest
     --runIngest=(nom du profil d'acquisition)
    --dataSourceObjectId
    --runIngest --dataSourceObjectId=1
    @@ -117,6 +118,13 @@ autopsy64.exe --caseDir="C:\work\cases\test6_2019_09_20_13_00_51" --addDataSourc
        --dataSourcePath="R:\work\images\red_images.img"
     \endverbatim
     
    +Nous ajouterons ensuite une quatrième source de données ("purple_images.img") dotée du cryptage Bitlocker.
    +\verbatim
    +autopsy64.exe --caseName="test6" --caseBaseDir="C:\work\cases" --addDataSource --runIngest="imageAnalysis"
    +   --dataSourcePath="R:\work\images\red_images.img" --k bitlocker-password
    +\endverbatim
    +
    +
     Enfin, nous ajouterons un dossier ("Test files") en tant que fichier logique défini dans un nouveau cas ("test9"). 
     
     \verbatim
    diff --git a/docs/doxygen-user_fr/data_sources.dox b/docs/doxygen-user_fr/data_sources.dox
    index 5706d43991..5043114edf 100644
    --- a/docs/doxygen-user_fr/data_sources.dox
    +++ b/docs/doxygen-user_fr/data_sources.dox
    @@ -65,7 +65,7 @@ Autopsy prend en charge les images disque dans les formats suivants:
     - Raw Split (*.001, *.aa)
     - EnCase (*.e01)
     - Virtual Machine Disk (*.vmdk)
    -- Virtual Hard Disk (*.vhd)
    +- Virtual Hard Disk (*.vhd, *.vhdx)
     
     \image html data_source_disk_image.png
     
    @@ -76,6 +76,7 @@ Pour ajouter une image disque:
     
  • Accédez au premier fichier de l'image disque. Vous devez spécifier uniquement le premier fichier et Autopsy trouvera le reste.
  • Choisissez d'effectuer la recherche de fichiers orphelins sur les systèmes de fichiers FAT. Cela peut prendre beaucoup de temps, car il faudra qu'Autopsy examine chaque secteur de l'appareil.
  • Choisissez le fuseau horaire d'où provient l'image disque. Ceci est le plus important lors de l'ajout de systèmes de fichiers FAT car ils ne stockent pas les informations de fuseau horaire et Autopsy ne saura pas comment se normaliser en UTC.
  • Choisissez éventuellement la taille du secteur. Le mode de détection automatique fonctionnera correctement sur la majorité des images, mais si l'ajout de la source de données échoue, vous souhaiterez peut-être essayer les autres tailles de secteur. +
  • Choisissez éventuellement le mot de passe pour une image chiffrée Bitlocker. Une vérification sera effectuée si l'image nécessite un mot de passe qui devra être fourni.
  • Entrez éventuellement un ou plusieurs hachages pour l'image. Ceux-ci seront enregistrés dans les métadonnées de l'image et pourront être vérifiés à l'aide du module \ref data_source_integrity_page. diff --git a/docs/doxygen-user_fr/images/data_source_disk_image.png b/docs/doxygen-user_fr/images/data_source_disk_image.png index 6a59e90bea..4a7af4571a 100644 Binary files a/docs/doxygen-user_fr/images/data_source_disk_image.png and b/docs/doxygen-user_fr/images/data_source_disk_image.png differ