Archiv für die Kategorie: 'Computer Forensik'

iX-Artikel: zu Live View und EnCase 6

07. März 2007 Artikel, Computer Forensik, Live Analyse, Tools 2.975 Views 1 Kommentar

In Ausgabe 04/2007 der iX wurden zwei Forensik-Artikel veröffentlicht. In einem Artikel beschreibe ich ausführlich, wie man aus einem mit dd erstellten Datenträgerimage mit Live View eine lauffähige VMware Virtual Machine erstellt, um das verdächtige System dann zur Laufzeit analysieren zu können.
Die neue Version von EnCase (6.2)

Computer Forensik Vorträge auf der Cebit 2007

03. März 2007 Computer Forensik, Events 1.061 Views Kein Kommentar

Auch in diesem Jahr werde ich Vorträge zur Digitalen Forensik auf Heise- und  iX-Forum auf der Cebit in Hannover halten.
iX Cebit Forum 2007 “Software and Systems” (Halle 3 / B19), 15.03.2007, 16:00-16:30, Alexander Geschonneck, “Digitale Forensik”
Heise Cebit Forum 2007 “Sicherheit und IT-Recht” (Hallo 5 / E38), 20.03.2007, 10:00, Alexander Geschonneck, “Digitale Forensik”
Am 19.03.2007 wird

c’t Artikel: “Auf frischer Tat ertappen - Spurensicherung am lebenden Objekt”

17. Februar 2007 Artikel, Computer Forensik, Live Analyse, Tools 2.594 Views 2 Kommentare

In c’t 05/2007 erschien - nach langen Wehen - ein Artikel von mir zum Thema “Live Response”. Neben den klassischen Live-Response-Themen habe ich mich ausführlich der RAM-Analyse gewidmet.
Ich hoffe, dass ich wegen des Faustkeilvergleichs nicht bei der nächsten Gelegenheit ein Bier ausgeben muß, aber auch dies werde ich mit Würde und ebenfalls großem [...]

X-Ways Forensics und X-Ways Investigator

15. Februar 2007 Computer Forensik, Tools 2.069 Views 2 Kommentare

X-Ways Software Technology aus Köln hat Version 13.8 der Computer-Forensik-Software X-Ways Forensics veröffentlicht. Um die Arbeit mit dem Werkzeug auch technisch weniger erfahrenen Ermittlern zu erleichtern, wurde die Ermittlerversion mit abgespecktem GUI in das eigenständige Produkt X-Ways Investigator ausgegliedert.  Wie bereits von früheren Updates gewohnt, ist die Liste der Neuerung wieder mal beeindruckend recht lang. Im Einzelnen [...]

Botnetze überall?!

29. Januar 2007 Computer Forensik, Computer Kriminalität 1.483 Views 2 Kommentare

Vint Cerf , Chief Internet Evangelist bei Google und TCP/IP-”Erfinder”, stellte die These auf, daß ein Viertel der Internet-PC Mitglieder eines Botnetzes sind, also mit einem Trojaner o.ä. verseucht sind und auf Fernsteuerung warten. Die Besitzer dieser PC wissen davon nichts. Gegenüber BBC erklärte Cert:
“Of the 600 million computers currently on the internet, between 100 [...]

Fundamental Computer Investigation Guide For Windows

29. Januar 2007 Computer Forensik, Methoden, Praxis 1.584 Views Kein Kommentar

Microsoft hat mit dem “Fundamental Computer Investigation Guide for Windows” ein Papier veröffentlich, daß sich eigentlich an Einsteiger im Bereich Windows-Forensik richten soll. Unter diesem Aspekt kann man dann mit einigen Oberflächlichkeiten in dem Dokument leben. Nach dem Microsoft die Tools von Sysinternals gekauft, neue Werkzeuge daraus entwickelt und als integrierte Suite neu veröffentlicht hat, [...]

Computer Forensik Workshops 2007 mit der iX

16. Januar 2007 Computer Forensik, Events 1.610 Views 5 Kommentare

Es wird auch in diesem Jahr wieder Computer-Forensik-Workshops geben. Diesmal wird es mit der Zeitschrift iX aus dem Heise Verlag in Deutschland, Österreich und in der Schweiz jeweils zweitägige Kurse geben.
Wir haben folgende Termin und Veranstaltungsorte geplant:

EnCase 6

29. Dezember 2006 Computer Forensik, News, Tools 7.405 Views 3 Kommentare

Heute traf bei uns im Büro das Update auf EnCase 6 ein. Jawoll ja, wir nutzen gelegentlich auch EnCase. Über eine Mehr-Werkzeug-Strategie hatte ich ja schon an anderer Stelle geschrieben. Folgende neue Features (die ein Update lohnen) sind in EnCase 6 enthalten:

Computer