forensische Analyse
Die IT-Forensik oder auch Computer-Forensik bzw. Digitale Forensik ist ein Teilgebiet der Forensik. Die IT-Forensik behandelt die Untersuchung von verdächtigen Vorfällen im Zusammenhang mit IT-Systemen und der Feststellung des Tatbestandes und der Täter durch Erfassung, Analyse und Auswertung digitaler Spuren in Computersystemen. Mittlerweile ist die Untersuchung von Computersystemen im Sinne einer inhaltlichen Auswertung der dort gespeicherten Informationen auch im Zusammenhang mit „herkömmlichen“ Straftaten, aber auch für Zwecke der Steuerfahndung etabliert. Quelle: IT-Forensik
Links
spezialisierte live-CDs
spezialisierte Tools
- opengates beseitigt den 7B Bluescreen bei Windows wenn eine rohe Kopie von Windows in einer virtuellen Maschine gestartet wird. Anleitung siehe hier: http://files.pinguin.lu/projects/HOWTO-BootingAcquiredWindows.pdf
- guymager - generiert einfache (dd), EWF (E01) und AFF images
- Xmount -
- dc3dd
- dcfld
- aimage
- ewfacquire