Archiv für Juni, 2008

Speicherdump mit EnCase 6.11

07. Juni 2008 Computer Forensik, Live Analyse, Tools 302 Views Kein Kommentar

Lance Mueller berichtet auf seinem Blog über die Möglichkeiten, die EnCase 6.11 nun für die Sicherstellung des RAM-Inhalts bietet. Das Hauptproblem der Vorgängerversionen war bisher

Dateitypüberblick mit EnCase

17. Mai 2008 Computer Forensik, Praxis, Tools 334 Views Kein Kommentar

Lance Mueller stellt ein EnScript (diesmal nicht nur als EnPack) zur Verfügung, mit dem man - ähnlich wie bei FTK - einen gruppierten Überblick der gefundenen Dateitypen erzeugen kann.

CEIC 2008: Block based Hash Analyse mit EnCase

30. April 2008 Computer Forensik, Methoden, Tools 367 Views 2 Kommentare

Meine geschätzter Kollege Sebastian Krause weilt gerade auf der CEIC in Las Vegas (jetzt bitte an dieser Stelle keinen Neid aufkommen lassen, bitte!). Es gibt ja bereits einige Wrap Ups der aktuellen Sessions beispeilsweise über die forensische Analyse von MAC-Rechnern - mit MAC oder ohne MAC, etwas zum Thema Vista und Bitlocker usw. [...]

EnCase Update: 6.10

08. März 2008 Computer Forensik, Tools 838 Views 1 Kommentar

Guidance Software hat Version 6.10 des Forensik-Werkzeugs EnCase veröffentlicht.  Besonderes Augenmerk wurde diesmal anscheinend auf die Analyse von verschlüsselten Dateien und Festplatten gelegt. Die neue Version enthält folgende neuen Features:

Von Index-Funktionen und anderen Grausamkeiten (2)

25. November 2007 Computer Forensik, Praxis, Tools 861 Views Kein Kommentar

Ich habe vor einigen Wochen eine kleine Diskussion zum Thema Indexierung los getreten. Zugegeben, das Ergebnis der kleinen Umfrage war vorhersehbar - kaum einer hält die Index-Funktion von EnCase für würdig, diesen Namen überhaupt zu tragen. Aber ich will hier mal verkünden, dass es mir mit EnCase 6.8 gelungen ist, einen Index-Vorgang wirklich fehlerfrei [...]

Umfrage: Von Index-Funktionen und anderen Grausamkeiten

29. Oktober 2007 Computer Forensik, Praxis, Tools 879 Views 6 Kommentare

Der Kommentar zu einem EnCase-Posting brachte mich auf die Idee, die Besucher dieser Website zu befragen, welche Index-Funktionen am meisten benutzt werden. Es ist ja allgemein bekannt, dass beispielsweise Access Data’s Forensic Tool Kit durch den Einsatz von dtsearch eine gar vorzügliche Möglichkeit bietet, einen Suchindex zu erstellen. EnCase und X-Ways Forensics versuchten mit den [...]

Diskussion um Fehler in EnCase

31. Juli 2007 Computer Forensik, Tools 880 Views 2 Kommentare

Im Vorfeld der Black Hat USA 2007 gibt es wieder einmal Diskussionen um Fehler in kommerzieller Software. Dieses Thema ist grundsätzlich nicht neu und gehört zum üblichen Showkampf nun einmal dazu - sollte mich also nicht hinter dem Ofen hervorlocken. Für die Leser dieser Seite ist aber wohl interessant, dass es sich hierbei um EnCase [...]

iX-Artikel: zu Live View und EnCase 6

07. März 2007 Artikel, Computer Forensik, Live Analyse, Tools 2.931 Views 1 Kommentar

In Ausgabe 04/2007 der iX wurden zwei Forensik-Artikel veröffentlicht. In einem Artikel beschreibe ich ausführlich, wie man aus einem mit dd erstellten Datenträgerimage mit Live View eine lauffähige VMware Virtual Machine erstellt, um das verdächtige System dann zur Laufzeit analysieren zu können.
Die neue Version von EnCase (6.2)

Computer