Archiv für Juni, 2008

FTK 1.80 veröffentlicht [Update]

25. Juni 2008 Computer Forensik, Tools 137 Views 2 Kommentare

Wie bereits durch einen Leser als Kommentar in diesem Beitrag angekündigt, hat AccessData Version 1.80 des ForensicToolKits (FTK) veröffentlicht. Nach dem wirklich mäßigen Erfolg der 2er-Version sah sich der Hersteller wohl veranlasst, nochmal bei 1.x nachzulegen. Der Registriy-Viewer ist ebenfalls auf Version 1.5.2 aktualisiert worden. Diese Version benötigt man, wenn beim Case Processing automatische Registry-Reports [...]

Umfrage zu FTK 2.x

21. Mai 2008 Computer Forensik, Tools 329 Views 6 Kommentare

Angeregt durch die doch etwas schwierigen Ergebnisse des ersten Einsatzes von FTK in der neuen Version, möchte ich von der werten Leserschaft folgendes wissen:

Dateitypüberblick mit EnCase

17. Mai 2008 Computer Forensik, Praxis, Tools 334 Views Kein Kommentar

Lance Mueller stellt ein EnScript (diesmal nicht nur als EnPack) zur Verfügung, mit dem man - ähnlich wie bei FTK - einen gruppierten Überblick der gefundenen Dateitypen erzeugen kann.

Sicherheitsprobleme mit FTK 2.0

26. April 2008 Computer Forensik, Tools 450 Views Kein Kommentar

Anwender von Access Data FTK 2.0 sollten bald Version 2.0.2 einspielen, die gestern veröffentlicht wurde. Andreas Schuster hat diverse Sicherheitsprobleme ,sowohl in der Datenbankkonfiguration, als auch bei FTK selbst identifiziert

AccessData Forensic Toolkit 2.0 erschienen

20. Februar 2008 Computer Forensik, Tools 1.181 Views 2 Kommentare

Lange wurde darüber spekuliert und sehr oft der Erscheinungstermin verschoben, nun soll es soweit sein: AcessData ForensicToolkit ist gestern in der Version 2.0 erschienen. Mit der neuen Version soll die Arbeit an großen Images leichter von der Hand gehen, da eine Oracle-Datenbank

Umfrage: Von Index-Funktionen und anderen Grausamkeiten

29. Oktober 2007 Computer Forensik, Praxis, Tools 879 Views 6 Kommentare

Der Kommentar zu einem EnCase-Posting brachte mich auf die Idee, die Besucher dieser Website zu befragen, welche Index-Funktionen am meisten benutzt werden. Es ist ja allgemein bekannt, dass beispielsweise Access Data’s Forensic Tool Kit durch den Einsatz von dtsearch eine gar vorzügliche Möglichkeit bietet, einen Suchindex zu erstellen. EnCase und X-Ways Forensics versuchten mit den [...]

Computer