Sandman Version 1.0.080226

Matthieu Suiche und Nicolas Ruff haben die erste öffentliche Version von Sandman veröffentlicht.

Mit Sandman lässt sich die Datei hiberfil.sys verarbeiten. Wie ein Beispielprogramm zeigt, genügen einige Zeilen Python-Code, um die Datei in ein Speicherabbild im dd-Format umzuwandeln. Damit lässt sie sich mit den wichtigsten Programmen untersuchen.

Das Sandmann-Framework ist hier erhältlich.

Archiv

Impressum

Dieses Blog ist ein Projekt von:
Andreas Schuster
Im Äuelchen 45
D-53177 Bonn
impressum@forensikblog.de

Copyright © 2005-2012 by
Andreas Schuster
Alle Rechte vorbehalten.
Powered by Movable Type 5.12