Archiv für die Kategorie: 'Logfiles'

FTK im Bundle mit Silentrunner

09. August 2008 Computer Forensik, Logfiles, Tools 413 Views Kein Kommentar

AccessDatas FTK wird nun im Bundle mit Silentrunner vertrieben. Zu FTK muss ich ja nix mehr sagen, aber vielleicht zu Silentrunner.

Windows Eventlogeinträge erläutert

06. August 2007 Computer Forensik, Logfiles 1,111 Views Kein Kommentar

Andreas Schuster weist in seinem Blog darauf hin, dass das Digital Forensics Institute eine Liste der forensisch relevanten Eventlogeinträge

Nachtrag zum Eventlogartikel

09. Januar 2007 Artikel, Logfiles, Tools 1,275 Views Kein Kommentar

Andreas Schuster hat zum Artikel in der iX 1/2007 über Windows Ereignisprotokolle einige Ergänzungen veröffentlicht. Er weist korrekterweise darauf hin, dass einige der dort vorgestellten Tools (namentlich EnCase und fccuevtreader) geteilte Eventlog-Einträge nicht korrekt anzeigen.

Windows-Eventlog-Forensik

15. Dezember 2006 Artikel, Logfiles, News 2,737 Views 1 Kommentar

Mein Kollege Sebastian Krause hat in der aktuellen iX (01/2007) einen interessanten Artikel zum Thema forensische Analyse von Windows-Ereignisprotokollen veröffentlicht. Er beschäftigt sich mit den technischen Möglichkeiten, Einbruchs- bzw. Mißbrauchsspuren aus Windows-Ereignisprotokollen zu erkennen und stellt einige Analyseansätze und -werkzeuge vor. In erster Linie dienen Windows-Ereignisprotokolle dem Administrator zur Fehlersuche. Überdies können sie bei kriminalistischen [...]

IP-Adressen immer prüfen

11. November 2006 Computer Forensik, Logfiles, Praxis 2,511 Views 5 Kommentare

Ich kann nur jedem ans Herz legen, bei der Dokumentation und Weitergabe von verdächtigen externen IP-Adressen sorgsam zu sein. Zahlendreher können leicht passieren, vor Weitergabe sollten die IP-Adressen nochmals verfiziert werden. Heise berichtet, dass wegen einer Verwechselung der IP-Adresse durch den angefragten Provider, die Wohnung einer unschuldigen Person wegen des Verdachts auf Kinderpornografie durchsucht wurde. [...]

neues Eventlog-Format bei Vista

10. Oktober 2006 Computer Forensik, Logfiles 1,852 Views 2 Kommentare

Andreas Schuster berichtet gerade auf seinem Blog, dass bei Vista ein verändertes Dateiformat verwendet wird. Er hat bei dieser Gelegenheit die unterschiedlichen Eventlog-Format der Windows-Versionen verglichen. War ja auch mal irgendwie nötig