Rubrik "Labor"

Tableau Disk Monitor

Bei der Kopie eines Datenträgers werden in der Regel auch Daten über das Medium, wie zum Beispiel Hersteller, Typ, Seriennummer und Kapazität dokumentiert. Diese Arbeit kann der Disk Monitor von Tableau erheblich vereinfachen.

SSdeep Version 1.1

Jesse Kornblum hat die erste öffentliche Version seines neuen Programms SSdeep freigegeben. Mit SSdeep lassen sich basierend auf Hashwerten Ähnlichkeiten zwischen Dateien erkennen.

The Sleuth Kit v.2.05

Sleuth Kit Version 2.05 ist erschienen. Als wesentliches Leistungsmerkmal unterstützt dieses Release erstmals die NTFS-Datenkompression.

Weitere Tests von Writeblockern

Erneut hat das NIST Hardware-Writeblocker für die forensiche Datensicherung getestet. Den Schwerpunkt bilden diesmal die Produkte von WiebeTech.

The Sleuth Kit v2.04 und Autopsy v.2.07

Brian Carrier hat neuen Versionen der bekannten Open-Source Sleuth Kit und Autopsy zum Download freigegeben. Neu in dieser Version ist die Unterstützung für das ISO 9660 Dateisystem sowie die Abbildformate von EnCase und AFF.

Erste Erfahrungen mit First Response

Kürzlich habe ich über die Freigabe einer neuen Version von MANDIANT First Response berichtet. Das Programm soll von einer zentralen Station aus die Live-Analyse ermöglichen, was sehr interessant klingt. Ich habe mir First Response deswegen einmal etwas genauer angesehen.

FTK 2.0 wird Oracle Datenbank nutzen

In einer Pressemitteilung kündigt AccessData an, dass die Version 2.0 des Forensic Tool Kits (FTK) eine Oracle Datenbank nutzen wird.

NIST testet Writeblocker

Das National Institute of Standards and Technology (NIST) der USA hat sechs Hardware-Writeblocker getestet.

GNU ddrescue Version 1.2

Das Dienstprogramm ddrescue kopiert ähnlich dem bekannteren dd Daten von einer Datei oder einem Gerät in eine andere Datei oder ein anderes Gerät. Dabei ist es auf die Wiederherstellung einer fehlerhafter Quelle spezialisiert.

TULP2G Version 1.3.0.3

Das Netherlands Forensic Institute hat eine neue Version von TULP2G freigeben. Das Programm sichert und analysiert Daten aus Mobiltelefonen.

 1 2 3 4 5 6 7 

Archiv

Impressum

Dieses Blog ist ein Projekt von:
Andreas Schuster
Im Äuelchen 45
D-53177 Bonn
impressum@forensikblog.de

Copyright © 2005-2012 by
Andreas Schuster
Alle Rechte vorbehalten.
Powered by Movable Type 5.12