Wie bereits durch einen Leser als Kommentar in diesem Beitrag angekündigt, hat AccessData Version 1.80 des ForensicToolKits (FTK) veröffentlicht. Nach dem wirklich mäßigen Erfolg der 2er-Version sah sich der Hersteller wohl veranlasst, nochmal bei 1.x nachzulegen. Der Registriy-Viewer ist ebenfalls auf Version 1.5.2 aktualisiert worden. Diese Version benötigt man, wenn beim Case Processing automatische Registry-Reports erstellt werden sollen. Folgende Neuerungen wurden in Version 1.80 aufgenommen:
Kategorie: Computer Forensik
Speicherdump mit EnCase 6.11
Lance Mueller berichtet auf seinem Blog über die Möglichkeiten, die EnCase 6.11 nun für die Sicherstellung des RAM-Inhalts bietet. Das Hauptproblem der Vorgängerversionen war bisher Weiterlesen…
X-Ways Forensics: 15.0
X-Ways Forensics ist nun in der Version 15.0 erschienen. Der Versionssprung rührt wahrscheinlich daher, dass man bei 14.9 angelangt war. Die Indexierung ist wesentlich überarbeitet worden – ich werde die neue Version gleich mal mit ein paar Problemimages füttern. Die Viewer-Komponente ist ebenfalls aktualisiert worden, also bitte auch installieren. Für Leser von Andreas Schusters Blog und Freunde der Sandman-Bibliothek wird sicherlich der folgende Hinweis aus den Release Notes von Interesse sein: „Die hiberfil.sys-Dekompression arbeitet nun getreuer dem Originalcode von Microsoft. “ 😉 Weiterlesen…
Interview im Deutschlandfunk
Anläßlich meines Vortrags auf dem LinuxTag 2008 über Möglichkeiten und Grenzen des Linux-Einsatzes in der Computer-Forensik habe ich dem Deutschlandfunk ein Interview gegeben. Weiterlesen…
Vortragsfolien vom LinuxTag 2008 [Update]
Ich habe meine Vortragsfolien vom LinuxTag 2008 zum Download veröffentlicht. Das von mir vorgestellte Linux Incident Response Toolset Weiterlesen…
PKS 2007: Tatmittel Internet angestiegen
Heute wurde die Polizeiliche Kriminalstatistik (PKS) 2007 in Berlin veröffentlicht. Thematisch für dieses Blog interessant sind die erfassten und gemeldeten Strafttaten mit dem Tatmittel „Internet“. Vergangenes Jahr wurden 179.026 enstsprechende Straftaten in Deutschland erfasst und gemeldet. Im Vorjahresvergleich ist dies eine Steigerung um 8 Prozent. Weiterlesen…
Umfrage zu FTK 2.x
Angeregt durch die doch etwas schwierigen Ergebnisse des ersten Einsatzes von FTK in der neuen Version, möchte ich von der werten Leserschaft folgendes wissen: Weiterlesen…
Dateitypüberblick mit EnCase
Lance Mueller stellt ein EnScript (diesmal nicht nur als EnPack) zur Verfügung, mit dem man – ähnlich wie bei FTK – einen gruppierten Überblick der gefundenen Dateitypen erzeugen kann.
Space-Shuttle-Festplatte forensisch analysiert
Es gibt auf dem Forensik-Markt ja immer wieder Anbieter, die es schaffen, ungewöhnliche Pressemeldungen zu lancieren. Diesmal fand sich auf SPIEGEL ONLINE ein Artikel über die Rekonstruktion der Festplatten des im Februar 2003 auf der Mission STS-107 abgestürzten Space Shuttles „Columbia„. Weiterlesen…
Vortrag auf dem LinuxTag
Ich werdem am 30.05.2008 auf dem LinuxTag in Berlin einen Vortrag über die „Möglichkeiten und Grenzen des Einsatzes von Linux in der Computer-Forensik“ halten. Weiterlesen…