Hilfsmittel

02. März 2006 16:28(Update: 06. Januar 2008 16:18) 4,292 Views

Hier finden Sie zusätzlich zu den im Buch erwähnten Hilfsmitteln noch weitere Unterstützung.

  • Das Tool FLAG (Forensic and Log Analysis GUI) wurde nun komplett in Python umgeschrieben (no comment!). Es vereint - nun unter dem neuen Namen pyflag - unter einer HTML-Oberfläche die Möglichkeit, Festplattenimages, Sniffer- und Syslog-Dateien auszuwerten. Die darunter liegende MySQL-Datenbank ermöglicht ein Case-Management. Als Preview gelungen, für den produktiven Einsatz müssen aber noch einige Schnitzer ausgebügelt werden, aber es ist ja auch noch keine 1.0 Version. Vorsicht: Es findet derzeit keine ausreichende Authenfizierung beim Zugriff auf das HTML-Interface statt.
  • Wer mal eben Binärdaten aus einem snoop oder tcpdump Capture für eine weitere Analyse herausfischen wil, sollte es mal mit dem Perl-Skript chaosreader (lokale Kopie) probieren. Das Tool extrahiert übertragene Dateien aus HTTP, SMTP und FTP Verbindungen. Einige Aufrufbeispiele: tcpdump -s9000 -w out1; chaosreader out1; netscape index.html snoop -o out1; chaosreader out1; netscape index.html ethereal (Capture speichern als”out1″); chaosreader out1; netscape index.html

Die im Buch angesprochenen Hilfsmittel können Sie hier herunterladen:

Die Hersteller der im Buch vorgestellten Werkzeuge bieten auch Schulungen an, auf die ich hier in loser Reihenfolge verweisen möchte:

Hinweise zu interessanten Herstellerseminaren nehme ich gern auf (auch Erfahrungsberichte -) ).

Die im Buch erwähnten Testimages zum Üben und Testen der eigenen Werkzeuge finden sich hier aufgelistet:


Social Bookmarks Diese Icons verzweigen auf soziale Netzwerke bei denen Nutzer neue Inhalte finden und mit anderen teilen können.
  • del.icio.us
  • Technorati
  • YahooMyWeb
  • bodytext
  • Google
  • Yigg
  • MisterWong.DE
  • Facebook
  • StumbleUpon

Tags:

Computer