Rubrik "Bibliothek"

Fingerprinting mittels JPEG-Quantisierung

Der Aufsatz Digital Image Ballistics from JPEG Quantization von Hany Farid beschreibt, wie sich Digitalfotos durch Unterschiede in der JPEG-Kompression bestimmten Kameratypen zuordnen lassen.

Speicheranalyse unter Linux

| 2 Kommentare
Jorge M. Urrea-Civilian untersucht in seiner von Chris Eagle betreuten Master Thesis Datenstrukturen des 2.6er Linux Kernels. Er zeigt, wie der virtuelle Adressraum eines Prozesses aus der Auslagerungsdatei und dem Arbeitsspeicher rekonstruiert werden kann. Damit soll die Arbeit die Grundlage für die Entwicklung von Werkzeugen zur Analyse des Arbeitsspeichers unter Linux legen.

Alles über Writeblocker

Robert Botchek fasst in seinem auf der Techno Security 2006 gehaltenen Vortrag die Grundlagen von Writeblockern zusammen. Der Referent ist Generaldirektor von Tableau, einem Hersteller von Writeblockern.

Lebensdauer von Daten

Es hat mich sehr überrascht, zum ersten Mal den Inhalt des Arbeitsspeichers einen Reboot überstehen zu sehen. Farmer und Venema sind dabei nicht die ersten, die dieses Phänomen beschreiben. Hier sind noch zwei interessante Artikel zu diesem Thema.

Web-Archive

In einem Artikel in der Zeitschrift "MultiMedia und Recht" (MMR 2006, Heft 1, V) untersucht Prof. Dr. Thomas Hoeren die Stellung von Web-Archiven wie dem Google-Cache und der Wayback-Machine in der Rechtspraxis.

Wie wählen IT-Forensiker ihre Software aus?

Nach welchen Kriterien wählen IT-Forensiker ihre Analyse-Software aus? Dieser Frage ging Rory V. O'Connor in seinem Artikel Software selection: towards an understanding of forensic software tool selection in industrial practice nach.

Verdichtung von Einzelereignissen zu Profilen

Mit der Erstellung von Profilen befasst sich Tamas Abraham in seinem Artikel Event Sequence Mining to Develop Profiles for Computer Forensic Investigation Purposes.

IJDE Ausgabe Herbst 2005

Die Herbstausgabe des International Journal of Digital Evidence (IJDE) ist veröffentlicht. Das kostenlose Magazin enthält diesmal neben dem Editorial drei Artikel.

 1 2 

Archiv

Impressum

Dieses Blog ist ein Projekt von:
Andreas Schuster
Im Äuelchen 45
D-53177 Bonn
impressum@forensikblog.de

Copyright © 2005-2012 by
Andreas Schuster
Alle Rechte vorbehalten.
Powered by Movable Type 5.12