Harlan Carvey hat Version 2.0A seines Tools RegRipper veröffentlicht. Mit RegRipper kann man sehr komfortabel diverse Registry-Keys analysieren. Besonderes Augenmerk liegt hier bei den MRU- und UA-Keys, die gerade bei der Analyse von nutzungsspuren wichtig sind. Neben der GUI-Version rrb.exe
gibt es nun auch eine CLI-Version rli.exe
, die etwas handlicher ist und auch in eigene Skripte einbaubar ist. Weiterlesen…
Kategorie: Computer Forensik
ssdeep 2.0 veröffentlicht
Jesse Kornblum hat Version 2.o seines handlichen Hashing-Tools ssdeep veröffentlicht. Neben einigen Bugfixes (zeitweise gab es einige Darstellungsfehler im Verbose-Modus) sind auch neuen Features enthalten. Ssdeep wird unter GPL2 veröffentlicht. Weiterlesen…
msramdmp als Boot ISO
msramdmp ist nun auch auf einem Boot ISO Image verfügbar. Zur Erinnerung: msramdmp ist ein kleines Programm, das den Arbeitsspeicherinhalt nach einem Kaltstart auf einen USB Stick o.ä. sichert.
Computer Forensik Workshops 2008 mit der iX
Es wird auch in diesem Jahr wieder in Zusammenarbeit mit der Zeitschrift iX mehrere Computer-Forensik-Workshops geben.
Wir haben folgende Termine und Veranstaltungsorte geplant:
Interview im Schweizer Radio
Ich habe gestern dem Schweizer Radio ein Interview zum Stand der technischen Diskussion bei der Online-Durchsuchung gegeben. Es ging dabei auch um die möglichen Erfolgsaussichten derartiger Ermittlungstechnologien im Kontext sicherheitssensibilisierter Anwender. Weiterlesen…
3. Auflage ist fast fertig
Auch wenn mich private Rückschläge gerade beschäftigen, möchte ich mitteilen, dass die 3. Auflage meines Buches fast fertig ist. Ich mache gerade die letzten Satz-Korrekturen, dann sollte der Druck beginnen. Was wird neu sein: Weiterlesen…
msramdmp – RAM sichern
Andreas Schuster schreibt in seinem Blog, dass Robert Wesley McGrew ein Tool veröffentlicht hat, um die hier beschriebene Methode der RAM-Sicherung praktisch zu unterstützen. Weiterlesen…
EnCase Update: 6.10
Guidance Software hat Version 6.10 des Forensik-Werkzeugs EnCase veröffentlicht. Besonderes Augenmerk wurde diesmal anscheinend auf die Analyse von verschlüsselten Dateien und Festplatten gelegt. Die neue Version enthält folgende neuen Features: Weiterlesen…
Folien zu „Windows Vista Forensics“ [Update]
Anbei die Folien zu meinem Vortrag „Windows Vista Forensik“ auf der CeBit 2008. Weiterlesen…
Interview bei n-tv
Anlässlich der Entscheidung des Bundesverfassungsgerichts zur „Online-Durchsuchung“ in NRW am 27.2.2008, habe ich kurz ein paar Worte zum Thema bei n-tv in die Kamera gesprochen. Weiterlesen…