Archiv Oktober 2006

PoolFinder Version 1.0.0

Heute beginnt die IMF 2006 - und ich freue mich, aus diesem Anlass mein neues Tool PoolFinder veröffentlichen zu können. PoolFinder implementiert die in meinem Beitrag Pool Allocations as an Information Source in Windows Memory Forensics beschriebene Methode.

Ein Frontend für PTFinder

Nicht jedermann arbeitet gerne an der Kommandozeile. Richard McQuown hat deshalb für den PTFinder ein Frontend erstellt.

Warum ein neues Dateiformat?

| 2 Kommentare

Microsoft hat den Release Candidate 2 für Vista veröffentlicht. Neben zahlreichen Neuerungen enthält Vista ein neues Format für Ereignisprotokolle. Dieser Beitrag ist der erste in einer Reihe, die zu einem besseren Verständnis des neuen Formats beitragen soll.

PTFinder auf grml Live-CD

| 1 Kommentar
Wie ich gerade erfahren habe, wird PTFinder demnächst als Debian-Paket auf der grml Live-CD erhältlich sein. Auch Jesse Kornblums Programm ssdeep und Simson Garfinkels Bibliothek und Tools für das Advanced Forensics File Format werden enthalten sein.

Die JPEG-Quantisierungstabelle

In einem früheren Beitrag habe ich auf einen Aufsatz von Hany Farid hingewiesen, der Quantisierungstabellen in JPEG-Dateien auswertet. Ich möchte dieses Verfahren gerne in meine Laborpraxis übernehmen und habe mich deshalb näher mit ihm beschäftigt.

Archiv

Impressum

Dieses Blog ist ein Projekt von:
Andreas Schuster
Im Äuelchen 45
D-53177 Bonn
impressum@forensikblog.de

Copyright © 2005-2012 by
Andreas Schuster
Alle Rechte vorbehalten.
Powered by Movable Type 5.12