Archiv für Dezember, 2009

X-Ways Forensics: Update 15.5

21. Dezember 2009 Computer Forensik, Tools 425 Views 1 Kommentar

Pünktlich zum Jahresende gibt es nun noch ein Update für X-Ways Forensics. Nachdem es ja einige Zeit um die Entwickler etwas ruhiger geworden war, sind folgende umfangreiche Änderungen in Version 15.5 enthalten (BTW: es gibt jetzt auch eine “nur-imaging”-Lizenz):

X-Ways Forensics: Update 15.4

03. August 2009 Computer Forensik, Tools 611 Views Kein Kommentar

Wie so oft an dieser Stelle, möchte ich gern auf die neue Version von X-Ways Forensics 15.4 hinweisen. Die Liste der Bugfixes und neuen Features:

Facebook Chats mit EnCase analysieren

16. Juli 2009 Computer Forensik, Praxis, Tools 581 Views 2 Kommentare

Eher durch Zufall bin ich über eine Trainingsession von Guidance (EnCast) gestoßen, die sich mit dem Auffinden von Facebook-Chat Spuren mit EnCase beschäftigt. Nach meiner Beobachtung trifft man zunehmend auf solche oder ähnliche Fragestellungen. Der im Video gezeigte Ansatz macht aber auch deutlich,

Umfrage zur Forensischen Datenanalyse

23. Februar 2009 Computer Forensik, Methoden, Tools 356 Views Kein Kommentar

Im Zusammenhang mit den Ereignissen der letzten Wochen und meinen Gedanken zum Thema Forensische Datenanalyse, habe ich eine Frage an die Leser dieses Blogs.

Mount Image Pro 3 Beta

22. Februar 2009 Computer Forensik, Tools 718 Views Kein Kommentar

Mount Image Pro ist in Version 3 als Beta erschienen. Zur Erinnerung: Mount Image Pro dient dazu, unter Windows diverse Dateisysteme als Laufwerke forensisch zu mounten. Die finale Version ist für Ende März angekündigt. In der neuen Version wurden neue

X-Ways Forensics: Update 15.2

20. Januar 2009 Computer Forensik, Tools 791 Views Kein Kommentar

Mit wesentlichen Änderungen in der Analyse von Hauptspeicherinhalten wartet Version 15.2 des Forensikwerkzeugs X-Ways Forensics auf. Lange hat man nichts mehr von dem Hersteller aus Köln gehört.  Im einzelnen gibt der Hersteller folgende Verbesserungen bekannt:

AccessData will Guidance übernehmen

04. November 2008 Computer Forensik, Firmen, Tools 385 Views 4 Kommentare

AccessData, Hersteller der Forensiksoftware FTK, hat den Aktionären der Firma Guidance Software, Hersteller von EnCase, ein Übernahmeangebot von

The Sleuthkit 3.0 und Autopsy 2.20

21. Oktober 2008 Computer Forensik, Tools 657 Views Kein Kommentar

The Sleuthkit (TSK) und Autopsy liegen nun in neuen Versionen vor.  Während Autopsy 2.20 nur kleinere Bugfixes enthält, wurde Version 3.0 des TSK um viele neue Funktionen sowohl bei den Core Bibliotheken, als auch bei den eigentlichen Tools erweitert.