Termine
12.07.2007: DIMVA in Luzern
Am 12. und 13. Juli 2007 findet erneut die DIMVA statt. Tagungsort ist diesmal Luzern am Vierwaldstätter See in der Schweiz.
« August 2006 | Übersicht | Oktober 2006 »
Termine
Am 12. und 13. Juli 2007 findet erneut die DIMVA statt. Tagungsort ist diesmal Luzern am Vierwaldstätter See in der Schweiz.
NT Eventlog
Das Ereignisprotokoll von Windows NT ist als Dienst realisiert. Wie jeder andere Dienst wird auch das Eventlog durch den Dienstkontrollmanager (Service Control Manager, SCM) gesteuert. Dieser Artikel beschreibt die hierfür in der Registry notwendigen Eintragungen.
Speicheranalyse
Microsoft hat die Version 8.1 des Kernel Memory Space Analyzers zum Download freigeben. Mit seiner Hilfe lassen sich Speicherabbilder im DMP-Format untersuchen.
Bibliothek
Der Aufsatz Digital Image Ballistics from JPEG Quantization von Hany Farid beschreibt, wie sich Digitalfotos durch Unterschiede in der JPEG-Kompression bestimmten Kameratypen zuordnen lassen.
Speicheranalyse
Randnotizen
Brian Carriers bekanntes Open-Source Programm The Sleuth Kit (TSK) zur Analyse von Dateisystemen ist seit dem 1. September 2006 auch in einer unter Microsoft Windows ausführbaren Version erhältlich.
Speicheranalyse
Die Version 0.3.00 des Programms PTFinder ist verfügbar. Als Neuerung bietet sie die Möglichkeit, die Ausgabe in einem XML-Format zu erzeugen.
Dieses Blog ist ein Projekt von:
Andreas Schuster
Im Äuelchen 45
D-53177 Bonn
impressum@forensikblog.de
Copyright © 2005-2009 by
Andreas Schuster
Alle Rechte vorbehalten.