Am 12. und 13. Juli 2007 findet erneut die DIMVA statt. Tagungsort ist diesmal Luzern am Vierwaldstätter See in der Schweiz.
Archiv September 2006
Das Ereignisprotokoll von Windows NT ist als Dienst realisiert. Wie jeder andere Dienst wird auch das Eventlog durch den Dienstkontrollmanager (Service Control Manager, SCM) gesteuert. Dieser Artikel beschreibt die hierfür in der Registry notwendigen Eintragungen.
Microsoft hat die Version 8.1 des Kernel Memory Space Analyzers zum Download freigeben. Mit seiner Hilfe lassen sich Speicherabbilder im DMP-Format untersuchen.
Der Aufsatz Digital Image Ballistics from JPEG Quantization von Hany Farid beschreibt, wie sich Digitalfotos durch Unterschiede in der JPEG-Kompression bestimmten Kameratypen zuordnen lassen.
Die Erstellung eines Arbeitsspeicherabbildes via FireWire hielt ich bislang für eine der zuverlässigsten Methoden. Nun aber erklärt Arne Vidstrom in einem Beitrag, wie es hierbei zum Einfrieren des Memory Controller Hubs des Intel Chipsatzes kommen kann.
Die Version 0.3.00 des Programms PTFinder ist verfügbar. Als Neuerung bietet sie die Möglichkeit, die Ausgabe in einem XML-Format zu erzeugen.
