Archiv für die Kategorie: 'Computer Forensik'

Artikel über Antiforensik in iX 08/2007

20. Juli 2007 Artikel, Computer Forensik 847 Views 1 Kommentar

In iX 08/2007 ist ein Artikel über Antiforensik- und Antidetektionsmethoden von Angreifern erschienen. Angreifer möchten weder als solche erkannt noch ihrer Taten überführt werden. Aus diesem Grund kommen immer häufiger Verfahren zum Einsatz, die entweder Angriffsspuren verwischen oder gezielt Ermittlungswerkzeuge kompromittieren sollen. Jeder Ermittler oder Sicherheitsspezialist sollte

ForensiX-CD veröffentlicht [Update]

20. Juni 2007 Computer Forensik, Live Analyse, Tools 2.209 Views 3 Kommentare

Plötzlich entwickeln Systeme ein Eigenleben, der Administrator entdeckt unbekannte Prozesse, Anwendungen werden langsamer - der Verdacht kommt auf, dass sich jemand in einen Rechner eingehackt und dort manipuliert hat. Was tun? Mit speziellen Werkzeugen kann man diesen Verdacht erhärten und die Spuren des Einbruchs für polizeiliche Ermittlungen oder gerichtliche Beweisführung sichern. Auf der Heft-CD in [...]

X-Ways Forensics: Update 14.2

20. Juni 2007 Computer Forensik, Tools 891 Views Kein Kommentar

Heute erschien ein Update des beliebten Forensikwerkzeugs X-Ways Forensics in der Version 14.2. Folgende Änderungen sind in der Changelog enthalten:

Bessere Unterstützung von Systemen mit mehreren Monitoren. Einige Anzeigeprobleme wurden behoben, und Dialog- und Meldungsfenster werden nun immer zentriert im WinHex-Hauptfenster dargestellt, außer für den Fall daß sie dann zwischen zwei Bildschirmen aufgeteilt werden müßten [...]

EnCase Images booten [Update]

02. Mai 2007 Computer Forensik, Live Analyse, Tools 1.830 Views Kein Kommentar

GetData hat ihr Werkzeug Mount Image Pro v2 um eine Komponente der Firma MD5 Ltd. ergänzt, die das Booten von forensischen Kopien in einer VMware-Umgebung ermöglicht. Hierbei ist nicht nur das bereits vom kostenlosen LiveView unterstützte

Unterlagen iX Computer-Forensik-Workshop 2007 [Update]

22. April 2007 Computer Forensik, Events 1.558 Views 9 Kommentare

Für alle Teilnehmer der iX Computer-Forensik-Workshops 2007 stehen nun die Vortragsunterlagen, sowie die Aufgaben- und die Lösungszettel zum Download bereit. Zugangsdaten für den Downloadbereich

Sector Inspector (SecInspect.exe) von Microsoft

09. April 2007 Computer Forensik, Tools 1.418 Views Kein Kommentar

Im Windows 2003 Server Resource Kit befindet sich seit langem ein Tool namens Sector Inspector (SecInspect.exe). HogFly wies in seinem Blog darauf hin, dass sich dieses Werkzeug auch prima für die Dokumentation der technischen Details von sichergestellen Datenträgern eignet. SecInspect ist ein Diagnosewerkzeug für die Kommandozeile, dass es einem Administrator ermöglicht, den Inhalt des [...]

X-Ways Forensics: Update 13.9

26. März 2007 Computer Forensik, Tools 1.195 Views Kein Kommentar

Letzte Woche erschien wieder ein nennenswertes Update des beliebten Forensikwerkzeugs X-Ways Forensics. Folgende Änderungen sind in der Changelog enthalten (ist mal wieder eine beeindruckende Menge )

Nur für forensische Lizenzen: Möglichkeit, entfernte Netzlaufwerke auf logischer Ebene zu öffnen, wenn dafür lokal ein Laufwerksbuchstabe zugewiesen wurde. Der Verzeichnis-Browser sowie die Modi Datei, Vorschau, Galerie und [...]

Vom Verdacht zum Beweis

26. März 2007 Computer Forensik, Methoden 1.711 Views 3 Kommentare

Der normale Weg von der Feststellung eines Sicherheitsvorfalls bis zur Aufklärung durchläuft häufig folgende Phasen:

Ungewöhnliche Aktivitäten werden durch Administratoren oder Anwender wahrgenommen

Computer