« Dezember 2007 | Übersicht | Februar 2008 »

Labor

NIST testet DCCIdd Version 2.0

Das NIST hat seinen Testbericht für Version 2.0 des DCCIdd veröffentlicht. Dabei wurden zwei Abweichungen gegenüber dem Testplan festgestellt.

(mehr...)

Randnotizen

Aufgabe zur Speicheranalyse unter Linux

Der jährlich stattfindende Digital Forensics Research Workshop verkündet im Vorfeld jeweils eine Aufgabe, um die Entwicklung von Methoden und Software für ein bestimmtes Thema zu stimulieren. Im Jahr 2008 geht es um die Analyse des Speicherabbildes eines Linux-Rechners. Die Aufgabe und einige Details wurden jetzt veröffentlicht. Einsendeschluss ist der 20. Juli 2008.

Labor

Effizienzsteigerung im Labor

Das National Institute of Justice der USA hat einen kurzen Aufsatz zur Effizienzsteigerung in forensischen Laboratorien veröffentlicht.

(mehr...)

Labor

NIST testet Software-Writeblocker

Das NIST hat Testberichte für zwei Software-Writeblocker von Booz, Allen, Hamilton veröffentlicht. Getestet wurden die Version 5.02.00 für Microsoft Windows 2000 und Version 6.10.00 für Microsoft Windows XP. Der Test deckte in beiden Produkten Schwachstellen auf.

(mehr...)

Speicheranalyse

Akquisition (4): hiberfil.sys

Microsoft Windows bietet schon seit langem einen Ruhezustand. Wann immer er aktiviert wird, sichert das Betriebssystem den belegten Arbeitsspeicher in die Datei hiberfil.sys. Nicolas Ruff und Matthieu Suiche haben eine Programmbibliothek (Sandman genannt) entwickelt, die das Format dieser Datei zu lesen und zu schreiben vermag. Ihre Ergebnisse haben beide auf der PacSec 07 in Tokio vorgestellt.

(mehr...)