Archiv für die Kategorie: 'Computer Forensik'

Forensische Analyse des System Restore Points

21. Oktober 2006 Computer Forensik, Methoden, Praxis 3.364 Views 1 Kommentar

Harlan Carvey berichtet über eine Möglichkeit, die System Restore Points zu analysieren. Die meisten Anwender von Microsoft Windows XP kennen die System Restore Points (Systemwiederherstellungspunkte oder auch SRP) bereits. Mit Hilfe dieser Funktion kann man vor einer Installation von neuer Software oder nach dem Neuaufsetzen eines Windows XP-Systems eine Art Snapshot erstellen. In der Standardinstallation [...]

Helix 1.8 ist raus!

12. Oktober 2006 Computer Forensik, Tools 4.469 Views 3 Kommentare

Die von vielen Ermittlungsteams (auch wir verwenden diese) häufig eingesetzte Incident Response & Forensics Live CD Helix ist aktualisiert worden. Version 1.8 ist seit letzter Woche unter http://www.e-fense.com/helix/ kostenlos beziehbar. Helix besteht aus einem Windows-Teil und einem Live Linux-Teil, der auf Knoppix basiert.
Neben der Aktualisierung der Tools, wurde PTFinder von

neues Eventlog-Format bei Vista

10. Oktober 2006 Computer Forensik, Logfiles 1.503 Views 2 Kommentare

Andreas Schuster berichtet gerade auf seinem Blog, dass bei Vista ein verändertes Dateiformat verwendet wird. Er hat bei dieser Gelegenheit die unterschiedlichen Eventlog-Format der Windows-Versionen verglichen. War ja auch mal irgendwie nötig

Hokus Pokus mit VOOM Shadow 2

29. September 2006 Computer Forensik, Live Analyse, Tools 1.125 Views 1 Kommentar

Shadow 2 von VOOM Technologies im Test
Eine vielschichtiges Problemfeld (nicht nur) der Computer Forensik ist die Vermittlung teilweise komplexer Ermittlungsergebnisse einem mehr oder weniger sachverständigem Publikum. Es sind machmal Magierfähigkeiten notwendig, einem Laien technische Details über Cookies, Slack-Space , Registry, DLL, MAC-Timestamps oder die Funktionsweise von Software zu erklären. Die amerikanische Firma VOOM Technologies hat [...]

Weiterer Termin für das Computer Forensik Praxis Training

26. September 2006 Buch, Computer Forensik, Events, News 1.215 Views 2 Kommentare

Kurze Info: Auf Grund der riesigen Nachfrage gibt es für das 5-tägige Computer Forensik Praxis Training einen zusätzlichen Termin in Berlin. Wir haben noch einige wenige Plätze frei für den 6.11. - 10.11.
Alle Infos zur Agenda und zum Ablauf finden Sie hier. Anmeldung über mich.

NIST Draft “Guidelines on Cell Phone Forensics”

06. September 2006 Computer Forensik, Methoden, News, Tools 1.011 Views Kein Kommentar

Das NIST hat einen neuen Draft der “Guidelines on Cell Phone Forensics” zur öffentlichen Kommentierung veröffentlicht. Der Draft kann hier heruntergeladen werden.

Computer Forensik Praxis Training in Berlin

02. September 2006 Buch, Computer Forensik, Events, News 2.042 Views 13 Kommentare

Auf Grund der zahlreichen Nachfragen unserer Kunden hat sich meine Firma, die HiSolutions AG entschieden, einmalig ein offenes fünftägiges Computer-Forensik Seminar anzubieten. Bisher haben wir diese Spezial-Trainings nur als geschlossene interne Seminare für Behörden und Unternehmen durchgeführt. Da diese Veranstaltungen sehr erfolgreich waren und unsere anderen Kunden weitere Seminare gewünscht haben, freuen wir uns, [...]

The Sleutkit 2.06 / Autopsy 2.08

02. September 2006 Computer Forensik, News, Tools 1.360 Views Kein Kommentar

Brain Carrier hat The Sleuthkit 2.06 sowie Autopsy 2.08 veröffentlicht. Neben ein paar Bugfixes (ich möchte hier auf die unangenehmen Segfaults bei NTFS-Images hinweisen) ist die Lauffähigkeit unter Windows (cygwin) verbessert worden.

Computer