Archiv für die Kategorie: 'Tools'

Miss Identify

20. Februar 2008 Computer Forensik, Live Analyse, Tools 541 Views 2 Kommentare

Jesse Kornblum (Autor von ssdeep und md5deep) hat eine neues hilfreiches Forensik-Werkzeug veröffentlicht. Mit Miss Identify kann ein Ermittler in einem gemounteten Image schnell und einfach ausführbare Dateien anhand der PE-Header identifzieren.

AccessData Forensic Toolkit 2.0 erschienen

20. Februar 2008 Computer Forensik, Tools 1.346 Views 2 Kommentare

Lange wurde darüber spekuliert und sehr oft der Erscheinungstermin verschoben, nun soll es soweit sein: AcessData ForensicToolkit ist gestern in der Version 2.0 erschienen. Mit der neuen Version soll die Arbeit an großen Images leichter von der Hand gehen, da eine Oracle-Datenbank

X-Ways Forensics: Update 14.7

17. Januar 2008 Computer Forensik, Tools 971 Views 2 Kommentare

Version 14.7 von X-Ways Forensics wartet wieder mit einer umfangreichen Liste von Verbesserungen und Fehlerkorrekturen auf:

Suspend-to-Disk Forensics

05. Januar 2008 Computer Forensik, Live Analyse, Tools 1.094 Views 1 Kommentar

Ein bisher noch nicht angegangenes Problem bei der forensischen Ermittlung von Windows-Systemen scheint nun der Lösung nahe. Andreas Schuster berichtet, dass Matthieu Suiche auf der Japan PACSEC 2007 Inhalt und Struktur der Datei hiberfil.sys und ein entsprechendes Analysetool präsentierte. Die Datei hiberfil.sys wird im Wurzelverzeichnis des Systemlaufwerkwerks erstellt, wenn der Ruhezustand (Suspend to Disk) eines [...]

Exe Packer und Unpacker Referenz

30. Dezember 2007 Computer Forensik, Live Analyse, Tools 1.452 Views 2 Kommentare

Packer für Windows Executables haben neben dem, was man aus dem Namen bereits vermuten kann , noch ein paar interessante Zusatzfunktionen. So fügen sie u.a. eigene Verschlüsselungsfunktionen hinzu, um eine String-Analyse zu behindern, sowie Entpackroutinen, die den Programmcode nach dem Aufruf automatisch entpacken. Da man immer wieder unbekannte Binärdateien auf verdächtigen Systemen

TreCorder

16. Dezember 2007 Computer Forensik, Praxis, Tools 1.209 Views 11 Kommentare

Mein geschätzter Kollege Sebastian Krause hat in der aktuellen Ausgabe 01/2008 der Zeitschrift iX den TreCorder© der Firma mh Service GmbH auf Herz und Nieren getestet. Was ist das Besondere an der Kiste?

X-Ways Forensics: Update 14.6

07. Dezember 2007 Computer Forensik, Tools 1.367 Views 1 Kommentar

Es gibt wieder eine neue Version von X-Ways Forensics sowie der Viewer-Komponente XW-Viewer. Anbei die wieder umfangreiche List mit Verbesserungen und Fehlerkorrekturen:

Von Index-Funktionen und anderen Grausamkeiten (2)

25. November 2007 Computer Forensik, Praxis, Tools 878 Views Kein Kommentar

Ich habe vor einigen Wochen eine kleine Diskussion zum Thema Indexierung los getreten. Zugegeben, das Ergebnis der kleinen Umfrage war vorhersehbar - kaum einer hält die Index-Funktion von EnCase für würdig, diesen Namen überhaupt zu tragen. Aber ich will hier mal verkünden, dass es mir mit EnCase 6.8 gelungen ist, einen Index-Vorgang wirklich fehlerfrei [...]

Computer