Digitale Forensik: Wiederherstellung gelöschter SQLite Datenbanken Einträge
|
Die Datenbankstruktur von SQLite Datenbanken ist vergleichber einem Dateisystem aufgebaut. Wird ein Datenbankeintrag gelöscht, dann wird der Inahlt des gelöschten Records nicht automatisch freigegeben oder gar überschrieben. Vielmehr wird der Eintrag ähnlich denen von Dateisystemen nur als gelöscht gekennzeichnet. Diese Einträge lassen sich damit recht gut unter forensischen Gesichtspunkten lesen und wiederherstellen.
|
Hier können Sie eine PDF mit der Funktionsweise der Wiederherstellung von gelöschten SQLite Datenbank Einträgen unter forensischen Gesichtspunkten herunterladen!
Digitale Forensik: Primera Robotik for Forensic Media Report
|
Die Schnittstelle zwischen den Disc Druckern der Firma Primera Technology Incorporated und Forensic Media Report.
Mit Hilfe des Addons kann eine unbestimmte Anzahl an CD oder DVD automatisch über die Primera Disc Robotik eingelesen und dem Forensic Media Report zugeführt werden. Die vom Forensic Media Report generierten Reports werden automatisch in einem vorgewählten Verzeichnis abgelegt und können nach dem Einlesen von Hand kontrolliert werden. Damit ist ein effizienteres und schnellers Abarbeiten von größeren Datenmengen möglich. |
|
Zur Beschreibung vonf Primera Robotik for Forensic Media Report auf unserer Webseite!
Digitale Forensik: Eyewitness Forensic - ICQ Chat Messages Report Update 2.2!
|
Der ICQ Chat Messages Report steht in einer neuen Version zur Verfügung. Die Neuerungen im Überblick: - SMS Support
Mehr dazu hier! |
Digitale Forensik: Eyewitness Forensic - Forensic Video+Media Report Update 4.0!
|
Der Forensic Video Report und der Forensic Media Report
wurden überarbeitet und stehen nun als Version 4.0
zum Download zur Verfügung. Mehr dazu hier! |
Digitale Forensik: Eyewitness Forensic - Neue Report Tools veröffentlicht!
|
Zwei neue Report Tools von Eyewitness Forensic Software sind jetzt verfügbar.... Zum einen ein ICQ 6.x Chat Verlauf Reader sowie ein Firefox 3 Browser Verlauf Reader, mit dessen Hilfe schnell und wirkungsvoll ein Report im PDF Format erstellt werden kann. Die Technologie basiert auf dem Forensic Media Report und das Report Design lehnt sich an diesem an. Mehr dazu hier! |
Digitale Forensik: Forensic VCR Report released
|
Ein weiteres Tool der Forensic Report Reihe ist jetzt released worden. Das Tool zum schnellen sichten von VHS, Hi 8, DV oder anderen Videofilmformaten. Einfach Player an die vorhandene TV oder Videoschnittkarte anschliessen und los... Mehr zu Forensic VCR Report auf unserer Webseite! |
|
Digitale Forensik: Forensic Video Report für X-Ways Forensics
|
Forensic Video Report lässt sich ab sofort als automatisches Video Preview Werkzeug in X-Ways Forensics einbinden.... Mehr zu Forensic Video Report auf unserer Webseite! |
|
Digitale Forensik: Eyewitness Forensic - Update Day
|
Es ist soweit, ein Mega Update ist zum Start des neuen Jahres verfügbar. Alle unsere Forensic Report Tools sind in neuen verbesserten Versionen zum Download erhältlich. Hier die wesentlichsten Neuerungen: Forensic VCR Report Version 1.0 RC3 Forensic Video Report Version 3.5 Forensic Media Report Version 3.2 Da es mit vorangegangenen Vesionen erhebliche Mängel bei der Erstellung von Video Previews gab und auch die unterstützten Bildformate nicht wirklich ausreichend waren, wurde einiges zur Verbesserung getan. Der Umstieg zu Direct X VMR9 bringt wesentlich bessere Video Unterstützung mit sich. Nach wie vor stellt es aber ein Problem dar MPEG2 Dateien (wie etwa *.vob Dateien) mit einem akzeptablen Ergebnis zu verarbeiten. Daher ist bei MPEG Datein die Snapshoot Init Value eingeführt. Diese Zeitvariable stellt die Zeit ein, welche notwendig ist, dem Videocodec das Finden des Keyframes zu ermöglichen. Dies ist von Video zu Video unterschiedlich und macht sich bemerkbar bei Fehlern, wie gleiche Frames in allen drei Previews oder aber schwarze Frames . Eine Erhöhung der Init Werte kann dieses Phänomen verhindern. Allerdings wird eine gewisse Performance vorausgesetzt, das heisst eine Video Preview Erstellung zum Beispiel über Netzwerk beeinflusst diese Werte negativ, ebenso wie eine erhöhte Rechnerauslastung! Leider geht die Erhöhung der Werte einher mit einer Verlangsamung der Report Erstellung, sofern viele MPEG Datein zu verarbeiten sind. Andere Videofromate sind nicht von diesem Problem betroffen und werden auch weiterhin in einem erhöhtem Tempo abgearbeitet. Eine praktikablere Lösung als die derzeitige scheint nicht in Aussicht, da aber ein höchstmöglicher Video Support erreicht werden soll, muss man mit diesem Problem einhergehen. Ich wünsche allen weiterhin viel Erfolg im neuen Jahr 2009 und denke einfach mal wieder reinschauen lohnt sich ebenso, wie schnellstmögliches Installieren.... |
|
Zu den Update Downloads auf unserer Webseite!
Digitale Forensik: Eyewitness Forensic - Forensic Video Report
|
Bei der Forensischen Auswertung von Festplatten, Mobiltelefonen und Speichermedien wird der Gutachter immer mehr vor dem Problem stehen, die anfallenden Datenmengen zu verarbeiten. Die Bilddateien und Videodateien müssen gesichtet und vor allem für eine spätere gerichtliche Verwertung auf Papier gebracht werden. Bei den heutigen Speicherkarten die teilweise schon die 8 GByte Grenze überschreiten und Festplatten im TByte Bereich. Schon das einfache Erstellen einer Video Preview stellt bei den heutigen unterschiedlichen Video Codecs ein größeres Problem dar. Diese Video Preview dann auch noch gerichtsverwertbar zu gestalten scheitert meist an der richtigen Software. Für diesen Zweck wurde Forensic Video Report entwickelt. Es stellt schlechthin das Werkzeug für den Forensischen Gutachter dar, um schnell und unkompliziert verwertbare Video Previews zu generieren. |
|
Informieren Sie sich über Forensic Video Report auf unserer Webseite!
Digitale Forensik: Forensische Boot CDs
|
Forensische Datenträger Untersuchungen am laufenden Computer. Aber Datenveränderungen strikt verboten? Dann helfen nur noch Forensische Boot CDs, ausgestattet mit einem CD Linux welches die Datenträger schreibgeschützt öffnen und kopieren kann. Aber diese Wunder CDs können noch viel mehr. Sie beiten viele nützliche Tools und Programme zur kompletten Auswertung von Datenträgern. Doch welche Anbieter sollte man wählen? Neben CAINE, DEFT, FCCU und Backtrack als einzelne Distribution, zählt für mich die KATANA Distribution mit unterschiedlichen Boot Distributionen in einem Stück, zu den wohl nützlichsten am Markt, und wie immer unter Linux, Free for Use! |
|
Folgende Links führen zu den Forensic Boot CD Anbietern:
KATANA
http://www.hackfromacave.com/katana.html
D.E.F.T. Boot CD
http://www.deftlinux.net/
CAINE Forensic Boot CD
http://www.caine-live.net/
FCCU Forensic Boot CD
http://www.lnx4n6.be/
ASR S.M.A.R.T.
http://www.asrdata.com/
Backtrack
www.remote-exploit.org/backtrack.html








