Archiv für die Kategorie: 'Praxis'

Space-Shuttle-Festplatte forensisch analysiert

13. Mai 2008 Computer Forensik, Praxis 100 Views Kein Kommentar

Es gibt auf dem Forensik-Markt ja immer wieder Anbieter, die es schaffen, ungewöhnliche Pressemeldungen zu lancieren. Diesmal fand sich auf SPIEGEL ONLINE ein Artikel über die Rekonstruktion der Festplatten des im Februar 2003 auf der Mission STS-107 abgestürzten Space Shuttles “Columbia“.

Nachhilfe für reguläre Ausdrücke

11. April 2008 Computer Forensik, Praxis, Tools 337 Views 1 Kommentar

Wer bei der Anwendung von regulären Ausdrücken nicht ganz so sattelfest ist, kann sich mit dem Free Online Regulary Expression Testing Tool vertraut machen. Die recht flott bedienbare Flash-Anwendung unterstützt auch den “Zusammenbau” von komplexen regulären Suchausdrücken.

TreCorder

16. Dezember 2007 Computer Forensik, Praxis, Tools 1,032 Views 11 Kommentare

Mein geschätzter Kollege Sebastian Krause hat in der aktuellen Ausgabe 01/2008 der Zeitschrift iX den TreCorder© der Firma mh Service GmbH auf Herz und Nieren getestet. Was ist das Besondere an der Kiste?

Von Index-Funktionen und anderen Grausamkeiten (2)

25. November 2007 Computer Forensik, Praxis, Tools 814 Views Kein Kommentar

Ich habe vor einigen Wochen eine kleine Diskussion zum Thema Indexierung los getreten. Zugegeben, das Ergebnis der kleinen Umfrage war vorhersehbar - kaum einer hält die Index-Funktion von EnCase für würdig, diesen Namen überhaupt zu tragen. Aber ich will hier mal verkünden, dass es mir mit EnCase 6.8 gelungen ist, einen Index-Vorgang wirklich fehlerfrei [...]

NTFS LastAccessUpdate unter Vista

19. November 2007 Computer Forensik, Praxis 1,192 Views 6 Kommentare

Kann mir bitte mal einer erklären, warum unter Vista das Schreiben des Last Access Timestamps unter NTFS standardmäßig deaktiviert ist? Aber doch bitte nicht aus Performancegründen, oder?
Der Registry-Key HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\FileSystem\NtfsDisableLastAccessUpdate steht bei Vista standardmäßig auf “1″.

Umfrage: Von Index-Funktionen und anderen Grausamkeiten

29. Oktober 2007 Computer Forensik, Praxis, Tools 843 Views 6 Kommentare

Der Kommentar zu einem EnCase-Posting brachte mich auf die Idee, die Besucher dieser Website zu befragen, welche Index-Funktionen am meisten benutzt werden. Es ist ja allgemein bekannt, dass beispielsweise Access Data’s Forensic Tool Kit durch den Einsatz von dtsearch eine gar vorzügliche Möglichkeit bietet, einen Suchindex zu erstellen. EnCase und X-Ways Forensics versuchten mit den [...]

Blackberry Forensics: Glück muss man haben

11. Oktober 2007 Computer Forensik, Praxis 836 Views Kein Kommentar

Da ist mir doch eine Backupdatei eines Blackberry (OS Version 4.1) in die Hände geraten.
Die vom Besitzer vermeintlich gelöscht geglaubten Emails waren natürlich nicht weg.

CIPAV erstmalig im Praxiseinsatz

09. September 2007 Computer Forensik, Praxis 882 Views 1 Kommentar

Das amerikanische FBI hat vor einigen Wochen erstmals das “Durchsuchungswerkzeug” CIPAV (Computer and Internet Protocol Address Verifier) eingesetzt. Im Rahmen der Aufdeckung der Identität

Computer