Sleuthkit Sleuthkit est un ensemble de commandes qui permettent : d'analyser, entre autres, les systèmes de fichiers FAT et NTFS d'analyser les disques et les partitions aux formats DOS, BSD, Sun et Mac de récupérer des données supprimées d'établir une chronologie des accès MAC aux fichiers de trier les fichiers exitants et récupérés en fonction de leur clé MD5 ou SHA et de leur type