Andreas Schuster berichtet gerade auf seinem Blog, dass bei Vista ein verändertes Dateiformat verwendet wird. Er hat bei dieser Gelegenheit die unterschiedlichen Eventlog-Format der Windows-Versionen verglichen. War ja auch mal irgendwie nötig
Weitere Informationen zum Format des “Windows Event Logs” findet sich auch unter http://windowssdk.msdn.microsoft.com/en-us/library/ms734363.aspx.
letzte Beiträge:
- PKS 2007: Tatmittel Internet angestiegen
- Umfrage zu FTK 2.x
- Dateitypüberblick mit EnCase
- Space-Shuttle-Festplatte forensisch analysiert
- Vortrag auf dem LinuxTag
- mehr Infos über COFEE
- 3. erweiterte Auflage "Computer Forensik" erschienen!
- CEIC 2008: Block based Hash Analyse mit EnCase
- Sicherheitsprobleme mit FTK 2.0
- Live Response mit F-Response
Kategorien
Archiv
Umfragen
Lade ...









Hallo,
der Link zu dem Artikel ist leider nicht mehr gueltig.
In der MS Technet findet man weitere Infos.
http://technet2.microsoft.com/WindowsVista/en/library/e1459340-eaed-40c7-93a0-36bd933bdd7e1033.mspx?mfr=true
bzw in dem Blog von Neil Carpenter
http://blogs.technet.com/neilcar/archive/2007/08/15/plogparser-event-logs-and-vista.aspx
Danke für den Hinweis.