Archiv für die Kategorie: 'Computer Forensik'

neue Methode zur RAM-Analyse

14. August 2006 Computer Forensik, Live Analyse, Methoden, News 1.282 Views Kein Kommentar

Auf dem diesjährigen Digital Forensics Research Workshop (DRFWS) stellte Andreas Schuster einige sehr interressante Ermittlungsansätze zur Sammlung flüchtiger Daten bei der Live-Response von verdächtigen Windows-Systemen vor.
Er nutzt hauptsächlich Strukturen der Speicherverwaltung des Windows-Kernels und seiner Objekte, um beim sequenziellen Durchsuchen eines Arbeitsspeicher-Abbildes Verwaltungsinformationen zu Prozessen und Threads zu identifizieren.

The Sleuth Kit 2.05 veröffentlicht

30. Juli 2006 Computer Forensik, News, Tools 686 Views Kein Kommentar

Brian Carrier hat ein neue Version seiner beliebten Open Source Forensik-Toolsammlung The Sleuth Kit (TSK) veröffentlicht. Laut Doku sind folgende Änderungen vorgenommen worden:

Microsoft kauft Sysinternals

19. Juli 2006 Computer Forensik, News, Tools 2.286 Views Kein Kommentar

Winternals und Sysinternals an Microsoft verkauft
Ich habe mich ja nun nicht nur an dieser Stelle lobend über die wirklich sinnvollen Werkzeuge von Sysinternals.com geäußert. Seien es nun Pstools, Process Explorer, Autoruns, Rootkit Revealer oder File- bzw. Regmon, diese Freewaretools sind sehr wichtige und kompakte Helferlein bei der forensischen Analyse eines laufenden verdächtigen

Forensikwerkzeuge für Mobiltelefone

07. Juli 2006 Computer Forensik, News, Tools 1.174 Views Kein Kommentar

Test von Werkzeugen für die forensische Analyse von Mobiltelefonen
Nachdem das amerikanische NIST bereits im Jahr 2004 eine Analyse von PDA Forensikwerkzeugen durchgeführt hat, wurde Ende 2005 nun eine neue Studie vorgelegt. Diese beschäftigt sich mit dem Test von speziell für die forensische Analyse von Mobiltelefonen benötigte Software. Es werden dabei alle Phasen der Ermittlung gemäß [...]

neue Version von X-Ways Forensics erschienen

14. Juni 2006 Computer Forensik, News, Tools 1.163 Views Kein Kommentar

X-Ways Forensics Version 13.0
Die neue Version des sehr umfangreichen Forensik Werkzeugs X-Ways Forensics der Kölner X-Ways Technology AG hat u.a. im Suchbereich mächtig zugelegt und kann sich nun noch mehr mit dem anglo-amerikanischen Wettbewerb messen. Anbei die Meldung vom Heise iX-Ticker.

neue Versionen von Sleuthkit und Autopsy

26. Mai 2006 Computer Forensik, News, Tools 1.424 Views 3 Kommentare

Sleuthkit 2.04 und Autopsy 2.07 wurden veröffentlicht
Brian Carrier hat vor einigen Tagen neue Versionen seiner beiden Forensikwerkzeuge Autopsy und Sleuthkit veröffentlicht.
Sleuthkit ist eine Open Source Toolsammlung für die forensische Analyse von Datenträgern und Dateisystemen. Autopsy ist eine HTML-Oberfläche, die Sleuthkit und einige Systemtools sinnvoll zusammenfasst und in ein Case-Management einbettet.
Neben einigen Bugfixes wurden folgende neue [...]

Forensik-Artikel in der KES: “Tatort PC”

30. April 2006 Artikel, Computer Forensik, Methoden 1.687 Views 2 Kommentare

KES 2/2006 “Tatort PC - Ermittlungen nach dem S-A-P Modell”
Die Zeitschrift für Kommunikations- und EDV-Sicherheit “KES” hat das Thema Computer-Forensik in Ausgabe 2/2006 zu einem Themenschwerpunkt gemacht. Ich habe die Titelgeschichte “Tatort PC” geschrieben und mich eingehender mit dem Ermittlungsprozess beschäftigt. Dreh- und Angelpunkt war das sog. S-A-P Modell (Secure, Analyze, Present). In jeder Phase

Computer-Forensik-Workshop in Bad Homburg

25. März 2006 Computer Forensik, Events, News 1.045 Views Kein Kommentar

“IT-Forensik in der Praxis”
Ich werde am 2. Mai 2006 in Bad Homburg einen ganztägigen Computer-Forensik-Workshop durchführen. Der Workshop findet im Vorfeld des Kongresses “Secure 2006″ im Maritim Kurhaushotel Bad Homburg statt.
Der Workshop beginnt um 9:15 und wird gegen 18:00 zu Ende sein. Folgende Themen habe ich vorgesehen:

Computer