Archiv August 2006

dd-Images mit VMware booten

Wäre es nicht praktisch, wenn man das mit dd erstellte Abbild einer Festplatte in einer virtuellen Maschine ausführen und so sein Betriebsverhalten untersuchen könnte? Zwei Programme wollen dies jetzt ermöglichen.

Was ist eine forensisch einwandfreie Kopie?

Was ist eigentlich eine forensisch einwandfreie (engl.: forensically sound) Kopie? Bis vor einigen Wochen war noch alles klar, aber dann kam Michael Murr...

SSdeep Version 1.1

Jesse Kornblum hat die erste öffentliche Version seines neuen Programms SSdeep freigegeben. Mit SSdeep lassen sich basierend auf Hashwerten Ähnlichkeiten zwischen Dateien erkennen.

PTfinder-Sammlung verfügbar

Ich habe eine Sammlungvon PTfindern für Windows 2000, Windows XP (sollte auch mit XP SP1 funktionieren), Windows XP SP2 und Windows Server 2003 veröffentlicht. Mein Dank gilt meinem Leser "Frank" für seine Unterstützung. Bitte melden Sie Fehler an bugs-ptfinder [at] forensikblog.de.

Archiv

Impressum

Dieses Blog ist ein Projekt von:
Andreas Schuster
Im Äuelchen 45
D-53177 Bonn
impressum@forensikblog.de

Copyright © 2005-2012 by
Andreas Schuster
Alle Rechte vorbehalten.
Powered by Movable Type 5.12