Brian Carrier hat gestern Version 2.52 seiner CLI Forensik-Toolsammlung The Sleutkit (TSK) veröffentlicht.
Schlagwort: Forensikwerkzeuge
Nachhilfe für reguläre Ausdrücke
Wer bei der Anwendung von regulären Ausdrücken nicht ganz so sattelfest ist, kann sich mit dem Free Online Regulary Expression Testing Tool vertraut machen. Die recht flott bedienbare Flash-Anwendung unterstützt auch den „Zusammenbau“ von komplexen regulären Suchausdrücken.
RegRipper in neuer Version [update]
Harlan Carvey hat Version 2.0A seines Tools RegRipper veröffentlicht. Mit RegRipper kann man sehr komfortabel diverse Registry-Keys analysieren. Besonderes Augenmerk liegt hier bei den MRU- und UA-Keys, die gerade bei der Analyse von nutzungsspuren wichtig sind. Neben der GUI-Version rrb.exe
gibt es nun auch eine CLI-Version rli.exe
, die etwas handlicher ist und auch in eigene Skripte einbaubar ist. Weiterlesen…
ssdeep 2.0 veröffentlicht
Jesse Kornblum hat Version 2.o seines handlichen Hashing-Tools ssdeep veröffentlicht. Neben einigen Bugfixes (zeitweise gab es einige Darstellungsfehler im Verbose-Modus) sind auch neuen Features enthalten. Ssdeep wird unter GPL2 veröffentlicht. Weiterlesen…
msramdmp als Boot ISO
msramdmp ist nun auch auf einem Boot ISO Image verfügbar. Zur Erinnerung: msramdmp ist ein kleines Programm, das den Arbeitsspeicherinhalt nach einem Kaltstart auf einen USB Stick o.ä. sichert.
EnCase Update: 6.10
Guidance Software hat Version 6.10 des Forensik-Werkzeugs EnCase veröffentlicht. Besonderes Augenmerk wurde diesmal anscheinend auf die Analyse von verschlüsselten Dateien und Festplatten gelegt. Die neue Version enthält folgende neuen Features: Weiterlesen…
X-Ways Forensics Update: 14.8
Das Upodate auf X-Ways Forensics 14.8 wartet wieder mit vielen neuen Dignen auf. Ein Schwerpunkt liegt u.a. bei der Analyse von Videodateien. Weiterlesen…
Miss Identify
Jesse Kornblum (Autor von ssdeep und md5deep) hat eine neues hilfreiches Forensik-Werkzeug veröffentlicht. Mit Miss Identify kann ein Ermittler in einem gemounteten Image schnell und einfach ausführbare Dateien anhand der PE-Header identifzieren. Weiterlesen…
AccessData Forensic Toolkit 2.0 erschienen
Lange wurde darüber spekuliert und sehr oft der Erscheinungstermin verschoben, nun soll es soweit sein: AcessData ForensicToolkit ist gestern in der Version 2.0 erschienen. Mit der neuen Version soll die Arbeit an großen Images leichter von der Hand gehen, da eine Oracle-Datenbank Weiterlesen…
X-Ways Forensics: Update 14.7
Version 14.7 von X-Ways Forensics wartet wieder mit einer umfangreichen Liste von Verbesserungen und Fehlerkorrekturen auf: Weiterlesen…