Archiv für September, 2006

Weiterer Termin für das Computer Forensik Praxis Training

26. September 2006 Buch, Computer Forensik, Events, News 1.215 Views 2 Kommentare

Kurze Info: Auf Grund der riesigen Nachfrage gibt es für das 5-tägige Computer Forensik Praxis Training einen zusätzlichen Termin in Berlin. Wir haben noch einige wenige Plätze frei für den 6.11. - 10.11.
Alle Infos zur Agenda und zum Ablauf finden Sie hier. Anmeldung über mich.

NIST Draft “Guidelines on Cell Phone Forensics”

06. September 2006 Computer Forensik, Methoden, News, Tools 1.011 Views Kein Kommentar

Das NIST hat einen neuen Draft der “Guidelines on Cell Phone Forensics” zur öffentlichen Kommentierung veröffentlicht. Der Draft kann hier heruntergeladen werden.

Computer Forensik Praxis Training in Berlin

02. September 2006 Buch, Computer Forensik, Events, News 2.042 Views 13 Kommentare

Auf Grund der zahlreichen Nachfragen unserer Kunden hat sich meine Firma, die HiSolutions AG entschieden, einmalig ein offenes fünftägiges Computer-Forensik Seminar anzubieten. Bisher haben wir diese Spezial-Trainings nur als geschlossene interne Seminare für Behörden und Unternehmen durchgeführt. Da diese Veranstaltungen sehr erfolgreich waren und unsere anderen Kunden weitere Seminare gewünscht haben, freuen wir uns, [...]

The Sleutkit 2.06 / Autopsy 2.08

02. September 2006 Computer Forensik, News, Tools 1.360 Views Kein Kommentar

Brain Carrier hat The Sleuthkit 2.06 sowie Autopsy 2.08 veröffentlicht. Neben ein paar Bugfixes (ich möchte hier auf die unangenehmen Segfaults bei NTFS-Images hinweisen) ist die Lauffähigkeit unter Windows (cygwin) verbessert worden.

Live View: von dd nach VMware

29. August 2006 Computer Forensik, Live Analyse, Tools 3.800 Views 1 Kommentar

Die Carnegie Mellon University veröffentlicht das Tool Live View. Mit diesem in Java geschriebenen Werkzeug kann man aus einem Raw dd-Image eine VMware Virtual Machine erzeugen. Damit ist es möglich, ein verdächtiges System in einer geschützten Umgebung zu booten.

Review “spektrumdirekt”

25. August 2006 Buch, Computer Forensik, Review 998 Views Kein Kommentar

“spektrumdirekt” - August 2006
“Haltet den virtuellen Dieb!”
“[...] Das Buch liest sich sehr gut - einfach vorn beginnen und dann am Schluss aufhören. Bei knapp 270 Seiten geht das recht schnell. [...] Mit etwa 40 Euro ist das Buch kein Schnäppchen - aber sein Geld wert.”

neue Methode zur RAM-Analyse

14. August 2006 Computer Forensik, Live Analyse, Methoden, News 1.288 Views Kein Kommentar

Auf dem diesjährigen Digital Forensics Research Workshop (DRFWS) stellte Andreas Schuster einige sehr interressante Ermittlungsansätze zur Sammlung flüchtiger Daten bei der Live-Response von verdächtigen Windows-Systemen vor.
Er nutzt hauptsächlich Strukturen der Speicherverwaltung des Windows-Kernels und seiner Objekte, um beim sequenziellen Durchsuchen eines Arbeitsspeicher-Abbildes Verwaltungsinformationen zu Prozessen und Threads zu identifizieren.

The Sleuth Kit 2.05 veröffentlicht

30. Juli 2006 Computer Forensik, News, Tools 688 Views Kein Kommentar

Brian Carrier hat ein neue Version seiner beliebten Open Source Forensik-Toolsammlung The Sleuth Kit (TSK) veröffentlicht. Laut Doku sind folgende Änderungen vorgenommen worden:

Computer