Von Rüstungen und Hawaii-Hemden

11. April 2008 10:55 Computer Kriminalität, off Topic | 420 Views | Kein Kommentar

iconDas Zitat des Tages fand ich heute bei Spiegel Online. Ein Interview mit Jewgenij Walentinowitsch Kaspersky produzierte folgenden Satz:
(more…)

Volatools geht an Microsoft?

10. April 2008 18:19 Computer Forensik, Live Analyse, Tools | 329 Views | Kein Kommentar

iconDa habe ich doch bei der Heise-Meldung “Microsoft kauft Anti-Rootkit-Firma” nicht geschaltet, dass es sich dabei um die Firma Komoku von Nick L. Petroni Jr. handelte.  Nick hat zusammen mit AAron Walters seinerzeit die Volatools veröffentlicht . Mit den Volatools konnte (more…)

RegRipper in neuer Version [update]

10. April 2008 17:50 Computer Forensik, Tools | 444 Views | Kein Kommentar

iconHarlan Carvey hat Version 2.0A seines Tools RegRipper veröffentlicht. Mit RegRipper kann man sehr komfortabel diverse Registry-Keys analysieren. Besonderes Augenmerk liegt hier bei den MRU- und UA-Keys, die gerade bei der Analyse von nutzungsspuren wichtig sind. Neben der GUI-Version rrb.exe gibt es nun auch eine CLI-Version rli.exe, die etwas handlicher ist und auch in eigene Skripte einbaubar ist. (more…)

Wordpress 2.5

07. April 2008 23:32 in eigener Sache | 278 Views | Kein Kommentar

Ich hatte gerade ein paar Stunden Zeit und habe das Blog auf Wordpress 2.5 aktualisiert. Ich hoffe, dass alles ohne Probleme funktioniert. Wenn nicht, bitte ich um eine kurze Info. Danke.

Fachwelt “Wirtschaftsspionage und IT-Forensik”

07. April 2008 16:19 Computer Kriminalität, Events | 352 Views | Kein Kommentar

iconIch werde am 4.6.2008 die Fachwelt “Wirtschaftsspionage und IT-Forensik” auf der Secure 2008 in Bad Homburg leiten. Folgende Themen werden in den Vorträgen behandelt werden: (more…)

ssdeep 2.0 veröffentlicht

05. April 2008 16:27 Computer Forensik, Tools | 290 Views | Kein Kommentar

Jesse Kornblum hat Version 2.o seines handlichen Hashing-Tools ssdeep veröffentlicht. Neben einigen Bugfixes (zeitweise gab es einige Darstellungsfehler im Verbose-Modus) sind auch neuen Features enthalten.  Ssdeep wird unter GPL2 veröffentlicht. (more…)

msramdmp als Boot ISO

04. April 2008 15:01 Computer Forensik, Live Analyse, Tools | 367 Views | Kein Kommentar

icon msramdmp ist nun auch auf einem Boot ISO Image verfügbar. Zur Erinnerung: msramdmp ist ein kleines Programm, das den Arbeitsspeicherinhalt nach einem Kaltstart auf einen USB Stick o.ä. sichert.

(more…)

Artikel über die Oxygen Mobile Forensic Suite

31. März 2008 16:24 Computer Kriminalität, Tools | 405 Views | Kein Kommentar

iconWerkzeuge für die forensische Analyse von Mobiltelefonen sollen den Ermittler beim Gewinnen und Auswerten der Daten von Mobiltelefonen unterstützen. Ihre Aufgabe ist es, die Daten gerichtsverwertbar zu sichern und in eine für den Ermittler verständliche Form zu übersetzen. Mein Kollege Sebastian Krause hat (more…)

Computer