In diesem Beitrag stelle ich ein Perl-Skript vor, das Quantisierungstabellen von JPEG-Dateien vergleichbar macht.
JPEG-Quantisierungstabellen vergleichen weiterlesen
Ich freue mich, PTFinder in der Version 0.3.05 freigeben zu können. Diese Version beseitigt Probleme auf Big-Endian-Architekturen. Sie unterstützt Abbilder von Windows-Versionen mit aktiver Intel Physical Address Extension (PAE). Auch gibt es jetzt eine unmittelbar lauffähige binäre Version für die Microsoft Windows Plattform.
Lance Mueller hat in seinem Blog ein Skript für EnCase veröffentlicht, das in einem Arbeitsspeicherabbild nach MFT-Einträgen sucht.
Die Herbstausgabe 2007 des International Journal of Digital Evidence (IJDE) ist mit drei Beiträgen erschienen.
Skape und Skywing haben einen sehr lesenswerten Katalog von Backdoors für den Betriebssystemkern von Microsoft Windows zusammengestellt.