Archiv für die Kategorie: 'Methoden'

Eyewitness Forensic Software

16. Juli 2009 Computer Forensik, Firmen, Methoden, Praxis, Tools 919 Views 1 Kommentar

Von Zeit zu Zeit berichte ich hier über diverse Forensik-Tools. Dies mache ich besonders gern wenn es sich dabei um Software aus deutschen Landen und besonders aus der “Ermittlerszene” handelt. Unter dem Namen “Eyewitness Forensic Report Tools” hat Ronny Bodach, der als EDV-Ermittler in der Kriminalpolizeiinspektion Südwestsachsen arbeitet, mehrere Werkzeuge veröffentlicht, die für den einen [...]

iPhone 3G(S) Forensics

14. Juli 2009 Computer Forensik, Methoden, Praxis, Tools 701 Views Kein Kommentar

Ja, er lebt noch, er lebt noch. Ich melde mich nach kurzer Schreibpause mit einem Hinweis für alle diejenigen zurück, die sich mit der forensischen Datensicherung von iPhones der neueren Bauerart 3G und 3GS beschäftigen müssen.

Umfrage zur Forensischen Datenanalyse

23. Februar 2009 Computer Forensik, Methoden, Tools 353 Views Kein Kommentar

Im Zusammenhang mit den Ereignissen der letzten Wochen und meinen Gedanken zum Thema Forensische Datenanalyse, habe ich eine Frage an die Leser dieses Blogs.

Was ist eigentlich eine Forensische Datenanalyse?

23. Februar 2009 Computer Forensik, Methoden, Praxis, Tools 495 Views 2 Kommentare

Eigentlich wollte ich ja über die Aufregung in Politik und Presse noch etwas Gras wachsen lassen. Aber da sich die Anfragen häufen und Tatsachen etwas durcheinander gebracht werden, möchte ich hier ein paar Gedanken über die “Aufregung” bei der Forensischen Datenanalyse aufschreiben.

Umfrage zum Umgang mit Datenträgerimages

08. September 2008 Computer Forensik, Methoden, Praxis, Tools 401 Views 2 Kommentare

Mich würde interessieren, welches Dateisystem die werte Leserschaft zum Speichern von Datenträgerimages verwendet.

CEIC 2008: Block based Hash Analyse mit EnCase

30. April 2008 Computer Forensik, Methoden, Tools 477 Views 2 Kommentare

Meine geschätzter Kollege Sebastian Krause weilt gerade auf der CEIC in Las Vegas (jetzt bitte an dieser Stelle keinen Neid aufkommen lassen, bitte!). Es gibt ja bereits einige Wrap Ups der aktuellen Sessions beispeilsweise über die forensische Analyse von MAC-Rechnern – mit MAC oder ohne MAC, etwas zum Thema Vista und Bitlocker usw. [...]

Die etwas andere Art der RAM-Analyse [Update]

22. Februar 2008 Computer Forensik, Live Analyse, Methoden 1,356 Views 8 Kommentare

Forscher aus Princeton haben eine Möglichkeit gefunden (und diese ausnahmsweise auch praktisch bewiesen), den Inhalt der physikalischen RAM-Bausteine länger, als nur ein paar Sekunden nach dem Ausschalten auszulesen. Es ist ja allgemein bekannt, dass der RAM-Inhalt nach dem Ausschalten nicht sofort verschwunden ist,

KES-Artikel: Sicherheitsvorfallbehandlung

19. Oktober 2007 Artikel, Methoden 774 Views Kein Kommentar

In der aktuellen Ausgabe der KES habe ich den von mir überarbeiteten Grundschutzbaustein “Behandlung von Sicherheitsvorfällen” vorgestellt.