Archiv für Juli, 2009

Facebook Chats mit EnCase analysieren

16. Juli 2009 Computer Forensik, Praxis, Tools 581 Views 2 Kommentare

Eher durch Zufall bin ich über eine Trainingsession von Guidance (EnCast) gestoßen, die sich mit dem Auffinden von Facebook-Chat Spuren mit EnCase beschäftigt. Nach meiner Beobachtung trifft man zunehmend auf solche oder ähnliche Fragestellungen. Der im Video gezeigte Ansatz macht aber auch deutlich,

Panikmache an allen Fronten

03. März 2009 Praxis, Tools 666 Views 3 Kommentare

Ich habe es kommen sehen, in dieser aufgeheizten Stimmung in Sachen Datenanalyse werden unverdächtige oder wie in diesem Fall leicht verdächtige Dinge zu Skandalen hochgebauscht. Diesmal trifft es die EnCase Enterprise Edititon.

AccessData will Guidance übernehmen

04. November 2008 Computer Forensik, Firmen, Tools 385 Views 4 Kommentare

AccessData, Hersteller der Forensiksoftware FTK, hat den Aktionären der Firma Guidance Software, Hersteller von EnCase, ein Übernahmeangebot von

Speicherdump mit EnCase 6.11

07. Juni 2008 Computer Forensik, Live Analyse, Tools 890 Views 1 Kommentar

Lance Mueller berichtet auf seinem Blog über die Möglichkeiten, die EnCase 6.11 nun für die Sicherstellung des RAM-Inhalts bietet. Das Hauptproblem der Vorgängerversionen war bisher

Dateitypüberblick mit EnCase

17. Mai 2008 Computer Forensik, Praxis, Tools 526 Views Kein Kommentar

Lance Mueller stellt ein EnScript (diesmal nicht nur als EnPack) zur Verfügung, mit dem man – ähnlich wie bei FTK – einen gruppierten Überblick der gefundenen Dateitypen erzeugen kann.

CEIC 2008: Block based Hash Analyse mit EnCase

30. April 2008 Computer Forensik, Methoden, Tools 477 Views 2 Kommentare

Meine geschätzter Kollege Sebastian Krause weilt gerade auf der CEIC in Las Vegas (jetzt bitte an dieser Stelle keinen Neid aufkommen lassen, bitte!). Es gibt ja bereits einige Wrap Ups der aktuellen Sessions beispeilsweise über die forensische Analyse von MAC-Rechnern – mit MAC oder ohne MAC, etwas zum Thema Vista und Bitlocker usw. [...]

EnCase Update: 6.10

08. März 2008 Computer Forensik, Tools 1,090 Views 1 Kommentar

Guidance Software hat Version 6.10 des Forensik-Werkzeugs EnCase veröffentlicht.  Besonderes Augenmerk wurde diesmal anscheinend auf die Analyse von verschlüsselten Dateien und Festplatten gelegt. Die neue Version enthält folgende neuen Features:

Von Index-Funktionen und anderen Grausamkeiten (2)

25. November 2007 Computer Forensik, Praxis, Tools 948 Views Kein Kommentar

Ich habe vor einigen Wochen eine kleine Diskussion zum Thema Indexierung los getreten. Zugegeben, das Ergebnis der kleinen Umfrage war vorhersehbar – kaum einer hält die Index-Funktion von EnCase für würdig, diesen Namen überhaupt zu tragen. Aber ich will hier mal verkünden, dass es mir mit EnCase 6.8 gelungen ist, einen Index-Vorgang wirklich fehlerfrei [...]