Heute beginnt die IMF 2006 - und ich freue mich, aus diesem Anlass mein neues Tool PoolFinder veröffentlichen zu können. PoolFinder implementiert die in meinem Beitrag Pool Allocations as an Information Source in Windows Memory Forensics beschriebene Methode.
Archiv Oktober 2006
PoolFinder Version 1.0.0 weiterlesen
Nicht jedermann arbeitet gerne an der Kommandozeile. Richard McQuown hat deshalb für den PTFinder ein Frontend erstellt.
Ein Frontend für PTFinder weiterlesen
Microsoft hat den Release Candidate 2 für Vista veröffentlicht. Neben zahlreichen Neuerungen enthält Vista ein neues Format für Ereignisprotokolle. Dieser Beitrag ist der erste in einer Reihe, die zu einem besseren Verständnis des neuen Formats beitragen soll.
Warum ein neues Dateiformat? weiterlesen
Wie ich gerade erfahren habe, wird PTFinder demnächst als Debian-Paket auf der grml Live-CD erhältlich sein. Auch Jesse Kornblums Programm ssdeep und Simson Garfinkels Bibliothek und Tools für das Advanced Forensics File Format werden enthalten sein.
PTFinder auf grml Live-CD weiterlesen
In einem früheren Beitrag habe ich auf einen Aufsatz von Hany Farid hingewiesen, der Quantisierungstabellen in JPEG-Dateien auswertet. Ich möchte dieses Verfahren gerne in meine Laborpraxis übernehmen und habe mich deshalb näher mit ihm beschäftigt.
Die JPEG-Quantisierungstabelle weiterlesen
