Suspend-to-Disk Forensics II

íconsDas hier angekündigte SandMan Framework für die Analyse von hiberfil.sys-Dateien ist nun fertig gestellt. Diese Dateien werden unter Windows beim Übergang in den Ruhezustand erstellt und enthalten Hauptspeicherdaten. Derzeit werden die Hibernate-Dateien der 32Bit Versionen von Windows XP bis Windows 2008 Server unterstützt.

Sandman

Das SandMan-Framework kann hier  heruntergeladen werde, die Doku befindet sich hier.

Bookmark and Share

Tags: , , ,

1 Track-/Pingbacks

  1. 04.19.2008 - X-Ways Forensics: Update 14.9 - computer-forensik.org

Kommentar schreiben

Bitte Datenschutzhinweise beachten!