Archiv für April, 2008

CEIC 2008: Block based Hash Analyse mit EnCase

30. April 2008 Computer Forensik, Methoden, Tools 367 Views 2 Kommentare

Meine geschätzter Kollege Sebastian Krause weilt gerade auf der CEIC in Las Vegas (jetzt bitte an dieser Stelle keinen Neid aufkommen lassen, bitte!). Es gibt ja bereits einige Wrap Ups der aktuellen Sessions beispeilsweise über die forensische Analyse von MAC-Rechnern - mit MAC oder ohne MAC, etwas zum Thema Vista und Bitlocker usw. [...]

ssdeep 2.0 veröffentlicht

05. April 2008 Computer Forensik, Tools 288 Views Kein Kommentar

Jesse Kornblum hat Version 2.o seines handlichen Hashing-Tools ssdeep veröffentlicht. Neben einigen Bugfixes (zeitweise gab es einige Darstellungsfehler im Verbose-Modus) sind auch neuen Features enthalten.  Ssdeep wird unter GPL2 veröffentlicht.

Computer