« September 2006 | Übersicht | November 2006 »

Speicheranalyse

PoolFinder Version 1.0.0

Heute beginnt die IMF 2006 - und ich freue mich, aus diesem Anlass mein neues Tool PoolFinder veröffentlichen zu können. PoolFinder implementiert die in meinem Beitrag Pool Allocations as an Information Source in Windows Memory Forensics beschriebene Methode.

(mehr...)

Speicheranalyse

Ein Frontend für PTFinder

Nicht jedermann arbeitet gerne an der Kommandozeile. Richard McQuown hat deshalb für den PTFinder ein Frontend erstellt.

(mehr...)

Vista Eventlog

Warum ein neues Dateiformat?

Microsoft hat den Release Candidate 2 für Vista veröffentlicht. Neben zahlreichen Neuerungen enthält Vista ein neues Format für Ereignisprotokolle. Dieser Beitrag ist der erste in einer Reihe, die zu einem besseren Verständnis des neuen Formats beitragen soll.

(mehr...)

Speicheranalyse

PTFinder auf grml Live-CD

Wie ich gerade erfahren habe, wird PTFinder demnächst als Debian-Paket auf der grml Live-CD erhältlich sein. Auch Jesse Kornblums Programm ssdeep und Simson Garfinkels Bibliothek und Tools für das Advanced Forensics File Format werden enthalten sein.

(mehr...)

Multimedia

Die JPEG-Quantisierungstabelle

In einem früheren Beitrag habe ich auf einen Aufsatz von Hany Farid hingewiesen, der Quantisierungstabellen in JPEG-Dateien auswertet. Ich möchte dieses Verfahren gerne in meine Laborpraxis übernehmen und habe mich deshalb näher mit ihm beschäftigt.

(mehr...)