Archiv für die Kategorie: 'Tools'

RegRipper in neuer Version [update]

10. April 2008 Computer Forensik, Tools 434 Views Kein Kommentar

Harlan Carvey hat Version 2.0A seines Tools RegRipper veröffentlicht. Mit RegRipper kann man sehr komfortabel diverse Registry-Keys analysieren. Besonderes Augenmerk liegt hier bei den MRU- und UA-Keys, die gerade bei der Analyse von nutzungsspuren wichtig sind. Neben der GUI-Version rrb.exe gibt es nun auch eine CLI-Version rli.exe, die etwas handlicher ist und auch [...]

ssdeep 2.0 veröffentlicht

05. April 2008 Computer Forensik, Tools 288 Views Kein Kommentar

Jesse Kornblum hat Version 2.o seines handlichen Hashing-Tools ssdeep veröffentlicht. Neben einigen Bugfixes (zeitweise gab es einige Darstellungsfehler im Verbose-Modus) sind auch neuen Features enthalten.  Ssdeep wird unter GPL2 veröffentlicht.

msramdmp als Boot ISO

04. April 2008 Computer Forensik, Live Analyse, Tools 362 Views Kein Kommentar

msramdmp ist nun auch auf einem Boot ISO Image verfügbar. Zur Erinnerung: msramdmp ist ein kleines Programm, das den Arbeitsspeicherinhalt nach einem Kaltstart auf einen USB Stick o.ä. sichert.

Artikel über die Oxygen Mobile Forensic Suite

31. März 2008 Computer Kriminalität, Tools 402 Views Kein Kommentar

Werkzeuge für die forensische Analyse von Mobiltelefonen sollen den Ermittler beim Gewinnen und Auswerten der Daten von Mobiltelefonen unterstützen. Ihre Aufgabe ist es, die Daten gerichtsverwertbar zu sichern und in eine für den Ermittler verständliche Form zu übersetzen. Mein Kollege Sebastian Krause hat

msramdmp - RAM sichern

10. März 2008 Computer Forensik, Live Analyse, Tools 649 Views 1 Kommentar

Andreas Schuster schreibt in seinem Blog, dass Robert Wesley McGrew ein Tool veröffentlicht hat, um die hier beschriebene Methode der RAM-Sicherung praktisch zu unterstützen.

EnCase Update: 6.10

08. März 2008 Computer Forensik, Tools 838 Views 1 Kommentar

Guidance Software hat Version 6.10 des Forensik-Werkzeugs EnCase veröffentlicht.  Besonderes Augenmerk wurde diesmal anscheinend auf die Analyse von verschlüsselten Dateien und Festplatten gelegt. Die neue Version enthält folgende neuen Features:

Suspend-to-Disk Forensics II

28. Februar 2008 Computer Forensik, Live Analyse, Tools 663 Views 1 Kommentar

Das hier angekündigte SandMan Framework für die Analyse von hiberfil.sys-Dateien ist nun fertig gestellt. Diese Dateien werden unter Windows beim Übergang in den Ruhezustand erstellt und enthalten Hauptspeicherdaten.

X-Ways Forensics Update: 14.8

28. Februar 2008 Computer Forensik, Tools 689 Views Kein Kommentar

Das Upodate auf X-Ways Forensics 14.8 wartet wieder mit vielen neuen Dignen auf. Ein Schwerpunkt liegt u.a. bei der Analyse von Videodateien.

Computer