Skip to: content | sidebar

Digitale Forensik: Wiederherstellung gelöschter SQLite Datenbanken Einträge

Die Datenbankstruktur von SQLite Datenbanken ist vergleichber einem Dateisystem aufgebaut. Wird ein Datenbankeintrag gelöscht, dann wird der Inahlt des gelöschten Records nicht automatisch freigegeben oder gar überschrieben. Vielmehr wird der Eintrag ähnlich denen von Dateisystemen nur als gelöscht gekennzeichnet. Diese Einträge lassen sich damit recht gut unter forensischen Gesichtspunkten lesen und wiederherstellen.

SQLite Recovering PDF SQLite Recovering PDF

Hier können Sie eine PDF mit der Funktionsweise der Wiederherstellung von gelöschten SQLite Datenbank Einträgen unter forensischen Gesichtspunkten herunterladen!

Digitale Forensik: Primera Robotik for Forensic Media Report

Die Schnittstelle zwischen den Disc Druckern der Firma Primera Technology Incorporated und Forensic Media Report.

 

Mit Hilfe des Addons kann eine unbestimmte Anzahl an CD oder DVD automatisch über die Primera Disc Robotik eingelesen und dem Forensic Media Report zugeführt werden. Die vom Forensic Media Report generierten Reports werden automatisch in einem vorgewählten Verzeichnis abgelegt und können nach dem Einlesen von Hand kontrolliert werden. Damit ist ein effizienteres und schnellers Abarbeiten von größeren Datenmengen möglich.

Eyewitness Logo

Zur Beschreibung vonf Primera Robotik for Forensic Media Report auf unserer Webseite!

Digitale Forensik: Eyewitness Forensic - ICQ Chat Messages Report Update 2.2!

Der ICQ Chat Messages Report steht in einer neuen Version zur Verfügung.

Die Neuerungen im Überblick:

- SMS Support
- Wählbare Chat Kontakte für den automatischen Report
- Bugfixes

 

Mehr dazu hier!

Digitale Forensik: Eyewitness Forensic - Forensic Video+Media Report Update 4.0!

Der Forensic Video Report und der Forensic Media Report wurden überarbeitet und stehen nun als Version 4.0 zum Download zur Verfügung.
Eine der wichtigsten Neuerungen stellt die Möglichkeit der PDF Video Report Generierung in Forensic Video Report dar. Absofort erfüllt Forensic Video Report auch das, was der Name verspricht. Das Programm ist in der Lage ein komplettes Video zu einer voreinstellbaren Snapshoot Zeit in einen fertigen PDF Report zu schreiben. Die Technologie basiert auf dem Forensic Media Report und das Report Design lehnt sich ähnlich wie die anderen neuen Report Tools an dessen Design an. Desweiteren wurde der MPlayer Mode integriert, mit Hilfe eines installierten Mplayers kann die Videopreview nun auch ohne installierte Video Codecs und unter Virtuellen Maschinen durchgeführt werden.
Als Zugabe gibt es ein neues WhoIs Report Tool zur Abfrage von IP Adressen. Dieses wird als Release Candidate 1 als Freeware zur Verfügung gestellt.

Mehr dazu hier!

Digitale Forensik: Eyewitness Forensic - Neue Report Tools veröffentlicht!

Zwei neue Report Tools von Eyewitness Forensic Software sind jetzt verfügbar....

Zum einen ein ICQ 6.x Chat Verlauf Reader sowie ein Firefox 3 Browser Verlauf Reader, mit dessen Hilfe schnell und wirkungsvoll ein Report im PDF Format erstellt werden kann. Die Technologie basiert auf dem Forensic Media Report und das Report Design lehnt sich an diesem an.

Mehr dazu hier!

Digitale Forensik: Forensic VCR Report released

Ein weiteres Tool der Forensic Report Reihe ist jetzt released worden.

Das Tool zum schnellen sichten von VHS, Hi 8, DV oder anderen Videofilmformaten. Einfach Player an die vorhandene TV oder Videoschnittkarte anschliessen und los...

Mehr zu Forensic VCR Report auf unserer Webseite!

Digitale Forensik: Forensic Video Report für X-Ways Forensics

Forensic Video Report lässt sich ab sofort als automatisches Video Preview Werkzeug in X-Ways Forensics einbinden....

Mehr zu Forensic Video Report auf unserer Webseite!

Digitale Forensik: Eyewitness Forensic - Update Day

Es ist soweit, ein Mega Update ist zum Start des neuen Jahres verfügbar. Alle unsere Forensic Report Tools sind in neuen verbesserten Versionen zum Download erhältlich.

Hier die wesentlichsten Neuerungen:

Forensic VCR Report Version 1.0 RC3
- Extra Video Einstellungen verfügbar (PAL/NTSC)
- Einzelbild Extrahierung absofort möglich
- Autotune für Tuner Einstellungen hinzugefügt

Forensic Video Report Version 3.5
- überarbeitete Videosnapshot Engine, d.h. besserer Video Support durch Direct X VMR9 Integration
- Einzelbild Extrahierung in Originalgröße absofort möglich
- Neuer Button [Ten Step] für schnellen 10 Frames Vorlauf
- Lautstärkeregler hinzugefügt
- bug fix für MPEG2 Dateien (*.vob und videoheader2 problem)
- bug fix haali splitter problem mit *.3gp und *.mp4

Forensic Media Report Version 3.2
- überarbeitete Videosnapshot Engine, d.h. besserer Video Support durch Direct X VMR9 Integration
- überarbeitete file header signature Überprüfung
- neue Features hinzugefügt (full path, error listing)
- Unterstützung für neue Bildformate: wie cut dcx dds ico lbm lif mdl pcd pcx pic png pnm psd psp raw sgi tga wal act pal
- error.log hinzugefügt
- bug fix drei Punkte bei Bilderanzahl über 1000
- bug fix für chinesichsche und russische Zeichensätze (chrashing pdf writing)
- bug fix für MPEG2 Dateien (*.vob und videoheader2 problem)
- bug fix haali splitter problem mit *.3gp und *.mp4

Da es mit vorangegangenen Vesionen erhebliche Mängel bei der Erstellung von Video Previews gab und auch die unterstützten Bildformate nicht wirklich ausreichend waren, wurde einiges zur Verbesserung getan. Der Umstieg zu Direct X™ VMR9 bringt wesentlich bessere Video Unterstützung mit sich. Nach wie vor stellt es aber ein Problem dar MPEG2 Dateien (wie etwa *.vob Dateien) mit einem akzeptablen Ergebnis zu verarbeiten. Daher ist bei MPEG Datein die Snapshoot Init Value eingeführt. Diese Zeitvariable stellt die Zeit ein, welche notwendig ist, dem Videocodec das Finden des Keyframes zu ermöglichen. Dies ist von Video zu Video unterschiedlich und macht sich bemerkbar bei Fehlern, wie gleiche Frames in allen drei Previews oder aber schwarze Frames . Eine Erhöhung der Init Werte kann dieses Phänomen verhindern. Allerdings wird eine gewisse Performance vorausgesetzt, das heisst eine Video Preview Erstellung zum Beispiel über Netzwerk beeinflusst diese Werte negativ, ebenso wie eine erhöhte Rechnerauslastung! Leider geht die Erhöhung der Werte einher mit einer Verlangsamung der Report Erstellung, sofern viele MPEG Datein zu verarbeiten sind. Andere Videofromate sind nicht von diesem Problem betroffen und werden auch weiterhin in einem erhöhtem Tempo abgearbeitet. Eine praktikablere Lösung als die derzeitige scheint nicht in Aussicht, da aber ein höchstmöglicher Video Support erreicht werden soll, muss man mit diesem Problem einhergehen.

Ich wünsche allen weiterhin viel Erfolg im neuen Jahr 2009 und denke einfach mal wieder reinschauen lohnt sich ebenso, wie schnellstmögliches Installieren....

Eyewitness Logo

Zu den Update Downloads auf unserer Webseite!

Digitale Forensik: Eyewitness Forensic - Forensic Video Report

Bei der Forensischen Auswertung von Festplatten, Mobiltelefonen und Speichermedien wird der Gutachter immer mehr vor dem Problem stehen, die anfallenden Datenmengen zu verarbeiten. Die Bilddateien und Videodateien müssen gesichtet und vor allem für eine spätere gerichtliche Verwertung auf Papier gebracht werden. Bei den heutigen Speicherkarten die teilweise schon die 8 GByte Grenze überschreiten und Festplatten im TByte Bereich. Schon das einfache Erstellen einer Video Preview stellt bei den heutigen unterschiedlichen Video Codecs ein größeres Problem dar. Diese Video Preview dann auch noch gerichtsverwertbar zu gestalten scheitert meist an der richtigen Software. Für diesen Zweck wurde Forensic Video Report entwickelt. Es stellt schlechthin das Werkzeug für den Forensischen Gutachter dar, um schnell und unkompliziert verwertbare Video Previews zu generieren.

Eyewitness Logo

Informieren Sie sich über Forensic Video Report auf unserer Webseite!

Digitale Forensik: Forensische Boot CDs

Forensische Datenträger Untersuchungen am laufenden Computer. Aber Datenveränderungen strikt verboten?

Dann helfen nur noch Forensische Boot CDs, ausgestattet mit einem CD Linux welches die Datenträger schreibgeschützt öffnen und kopieren kann. Aber diese Wunder CDs können noch viel mehr. Sie beiten viele nützliche Tools und Programme zur kompletten Auswertung von Datenträgern.

Doch welche Anbieter sollte man wählen?

Neben CAINE, DEFT, FCCU und Backtrack als einzelne Distribution, zählt für mich die KATANA Distribution mit unterschiedlichen Boot Distributionen in einem Stück, zu den wohl nützlichsten am Markt, und wie immer unter Linux, Free for Use!

Eyewitness Logo

Folgende Links führen zu den Forensic Boot CD Anbietern:

KATANA
http://www.hackfromacave.com/katana.html

D.E.F.T. Boot CD
http://www.deftlinux.net/

CAINE Forensic Boot CD
http://www.caine-live.net/

FCCU Forensic Boot CD
http://www.lnx4n6.be/

ASR S.M.A.R.T.
http://www.asrdata.com/

Backtrack
www.remote-exploit.org/backtrack.html

Knoppix
http://www.knoppix.net/wiki/Security_Live_CD


Return to top