Rubrik "Labor"

Empfehlungen des NIST zur Untersuchung von PDA

Als Ergänzung zur Evaluation von Analysesoftware für PDA ist beim NIST in der Reihe der Special Publications auch ein Leitfaden erschienen.

NIST testet Programme zur Untersuchung von PDA

In der Reihe seiner Interagency Reports hat das National Institute of Standards and Technology (NIST) einen Testbericht von Programmen zur Sicherung und Analyse von PDAs veröffentlicht.

Kostenlose Kurzreferenz für die Windows-Registry

| 2 Kommentare

Access Data stellt kostenlos eine Kurzübersicht der Windows Registry zur Verfügung.

X-Ways Capture

Die X-Ways AG aus Köln hat ein neues Programm veröffentlicht: X-Ways Capture soll volatile Daten unter Linux und Microsoft Windows 2000 und XP sichern.

OLE Structured Storage lesen

Bekannte Programme wie EnCase und das Forensic Toolkit können Dokumente untersuchen, die nach den Konventionen des OLE Structured Storage aufgebaut sind. Für den schnellen Blick in ein interessantes Dokument sind diese Programme aber dann doch eine Nummer zu groß. Darum stelle ich in diesem Artikel zwei kleine Spezialisten vor.

The Sleuth Kit v2.03 und Autopsy v.2.06

Brian Carrier hat die neuesten Versionen des Sleuth Kit und des Web-Frontends Autopsy veröffentlicht. Die bekannte Open-Source Software ermöglicht die Untersuchung von Dateisystemen.

tcpxtract Version 1.0

Tcpxtract ist ein Carver für Datenübertragungen. Das heißt, das Programm kann aus laufendem und aufgezeichnetem Datenverkehr die übertragenen Dateien rekonstruieren. Zur Bestimmung des jeweiligen Dateianfangs und -endes nutzt es dabei charakteristische Bytefolgen einzelner Dateiformate aus. Das Prinzip ist von foremost bekannt, das auf diese Weise Dateien aus Datenträgern wiederherstellt.

Bilderflut

Formatiert man versehentlich die Speicherkarte der Digital-Kamera, dann lässt sich das Mißgeschick in der Regel schnell beheben. Bei einer Videoüberwachung ist das nicht ganz so einfach.

 1 2 3 4 5 6 7 

Archiv

Impressum

Dieses Blog ist ein Projekt von:
Andreas Schuster
Im Äuelchen 45
D-53177 Bonn
impressum@forensikblog.de

Copyright © 2005-2012 by
Andreas Schuster
Alle Rechte vorbehalten.
Powered by Movable Type 5.12