Archiv für August, 2010

neues X-Ways Update mit vielen Windows7 Forensik Features

06. August 2010 Computer Forensik, Tools 204 Views Kein Kommentar

An dieser Stelle berichte ich ja immer über neue Features von X-Ways Forensics. Diesmal möchte ich auf die speziellen Features von X-Ways Forensics 15.7 SR1, die Windows 7 betreffen, hinweisen. Markus Loyen, aus meinem Forensic Technology Team, hat diese kurz zusammengestellt:

FTK Imager als Kommandozeilenversion

27. Mai 2010 Computer Forensik, Tools 194 Views Kein Kommentar

Access Data hat zusätzlich zur Vesion 2.9 seines FTK Imagers, eine Command Line Version für MacOS (10.5 und 10.6), Windos und Linux (Debian, Fedora und Ubuntu) veröffentlicht.

X-Ways Forensics: Update 15.5

21. Dezember 2009 Computer Forensik, Tools 565 Views 1 Kommentar

Pünktlich zum Jahresende gibt es nun noch ein Update für X-Ways Forensics. Nachdem es ja einige Zeit um die Entwickler etwas ruhiger geworden war, sind folgende umfangreiche Änderungen in Version 15.5 enthalten (BTW: es gibt jetzt auch eine “nur-imaging”-Lizenz):

X-Ways Forensics: Update 15.4

03. August 2009 Computer Forensik, Tools 643 Views Kein Kommentar

Wie so oft an dieser Stelle, möchte ich gern auf die neue Version von X-Ways Forensics 15.4 hinweisen. Die Liste der Bugfixes und neuen Features:

Facebook Chats mit EnCase analysieren

16. Juli 2009 Computer Forensik, Praxis, Tools 681 Views 2 Kommentare

Eher durch Zufall bin ich über eine Trainingsession von Guidance (EnCast) gestoßen, die sich mit dem Auffinden von Facebook-Chat Spuren mit EnCase beschäftigt. Nach meiner Beobachtung trifft man zunehmend auf solche oder ähnliche Fragestellungen. Der im Video gezeigte Ansatz macht aber auch deutlich,

Umfrage zur Forensischen Datenanalyse

23. Februar 2009 Computer Forensik, Methoden, Tools 373 Views Kein Kommentar

Im Zusammenhang mit den Ereignissen der letzten Wochen und meinen Gedanken zum Thema Forensische Datenanalyse, habe ich eine Frage an die Leser dieses Blogs.

Mount Image Pro 3 Beta

22. Februar 2009 Computer Forensik, Tools 767 Views Kein Kommentar

Mount Image Pro ist in Version 3 als Beta erschienen. Zur Erinnerung: Mount Image Pro dient dazu, unter Windows diverse Dateisysteme als Laufwerke forensisch zu mounten. Die finale Version ist für Ende März angekündigt. In der neuen Version wurden neue

X-Ways Forensics: Update 15.2

20. Januar 2009 Computer Forensik, Tools 856 Views Kein Kommentar

Mit wesentlichen Änderungen in der Analyse von Hauptspeicherinhalten wartet Version 15.2 des Forensikwerkzeugs X-Ways Forensics auf. Lange hat man nichts mehr von dem Hersteller aus Köln gehört.  Im einzelnen gibt der Hersteller folgende Verbesserungen bekannt: