NIST testet Writeblocker

Das National Institute of Standards and Technology (NIST) der USA hat sechs Hardware-Writeblocker getestet.

(mehr...)

GNU ddrescue Version 1.2

Das Dienstprogramm ddrescue kopiert ähnlich dem bekannteren dd Daten von einer Datei oder einem Gerät in eine andere Datei oder ein anderes Gerät. Dabei ist es auf die Wiederherstellung einer fehlerhafter Quelle spezialisiert.

(mehr...)

TULP2G Version 1.3.0.3

Das Netherlands Forensic Institute hat eine neue Version von TULP2G freigeben. Das Programm sichert und analysiert Daten aus Mobiltelefonen.

(mehr...)

FTK Imager Version 2.4

Wie ich gesehen habe, gibt es den FTK Imager von Access Data bereits in der Version 2.4. Der Imager erstellt forensische Kopien von Datenträgern in mehreren gebräuchlichen Zielformaten.

(mehr...)

Scalpel 1.54 gegen Foremost 1.1

Am 13. Februar wurden mit Scalpel v1.54 und Foremost v.1.1 zwei Carver veröffentlicht. Was läge da näher, als beide Programme gegeneinander antreten zu lassen?

(Read this article in English.)

(mehr...)

Komprimierte Outlook PST-Dateien mit EnCase betrachten

Mit EnCase lassen sich auch komprimierte Outlook-Postfächer (PST-Daten) betrachten, wenn man nur die richtigen Einstellungen vornimmt. Wie es geht, beschreibt die University of Delaware Police.

(mehr...)

Mitglieder einer Windows-Gruppe

Ein Registry-Betrachter und ein Hexeditor genügen, um die Mitglieder einer Benutzergruppe in Microsoft Windows auch post-mortem aufzulisten.

(Read this article in English.)

(mehr...)

Einrichtung von EnCase im Laborumfeld

In einem Online-Seminar gibt Michael Gurzi Hinweise zum Aufbau eines IT-Forensik Labors. Er demonstriert dabei ausführlich die Installation des Network Authentication Servers für die Analysesoftware EnCase.

(mehr...)

Binärdateien vergleichen mit nwdiff

Nwdiff vergleicht zwei Dateien miteinander. Das kostenlose Tool ermöglicht durch seine besondere Darstellung, die Unterschiede schnell bis ins letzte Bit zu erfassen und sich gleichzeitig einen Einblick in den Dateiaufbau zu verschaffen.

(Read this article in English.)

(mehr...)

MiTeC Structured Storage Viewer 2.0

Die erste Version des MiTeC OLE StructuredStorage Viewer hatte ich bereits kurz vorgestellt. Programmautor Michal Mutl hat jetzt die Version 2.0 freigegeben, die einige Fehler beseitigt.

(mehr...)
<< 1 2 3 4 5 6 >>

English

International edition

Rubriken

Abonnieren

Impressum

Dieses Blog ist ein Projekt von:
Andreas Schuster
Im Äuelchen 45
D-53177 Bonn
impressum@forensikblog.de

Copyright © 2005-2010 by
Andreas Schuster
Alle Rechte vorbehalten.