forensic

Using Every Part of the Buffalo in Windows Memory Analysis:pdf(jessekornblu.com)

Windowsのメモリ解析の話。仮想アドレスから実アドレスに変換するところを改善という感じ。メモ。 http://jessekornblum.livejournal.com/210627.html

PoolFinder Version 1.0.0 Released(int for(ensic){blog;})

http://computer.forensikblog.de/files/poolfinder/ PoolFinder conducts a brute-force scan of a Windows memory dump or page file (pagefile.sys) and attempts to identify pool allocations. IMF 2006でリリースされたツール。メモリダンプデータの解…

TSK 2.06 and Autopsy 2.08 released

Sleuthkitは2.06になってWindows実行形式でも配布されるようになった。スバラシイ。 早速Cygwin環境を使ってautopsyをmake。autopsyを動かしてみたらtaint modeじゃダメよとか、MD5、sha1が無いとかエラーが出るので中断。EnCase、 AFF imageに対応してない…

Linuxのメモリ解析

メモ AN ANALYSIS OF LINUX RAM FORENSICS(pdf) Linux Memory Analysis(int for(ensic){blog;})

The Open Computer Forensics Architecture (OCFA)

The Open Computer Forensics Architecture (OCFA) is a modular computer forensics framework built by the Dutch National Police Agency.The main goal is to automate the digital forensic process to speed up the investigation and give tactical i…

THE FARMER'S BOOT CD(forensicbootcd.com)

Forensic用途なbootCDのようだが有料... http://www.crazytrain.com/content.html

Forensic memory dumping intricacies - PhysicalMemory, DD, and caching issues(ntsecurity.nu)

メモリダンプな話。斜め読み。

TSK 2.04 and Autopsy 2.07 release

SleuthkitとAutopsyの新バージョンがリリース。EncaseやISO9660イメージに対応したようだ。NTFS compression 対応は次期バージョンらしい。

Forensics Wiki

Forensic関連Wiki

デジタル・フォレンジックに関するワークショップ資料(2006.3.27東京・グランドアーク半蔵門)

イベントの開催自体知らなかった(スルーしちゃったのかも)

Digital Forensics Tool Testing Images

ツールのテスト用イメージってことですかね。 http://dftt.sourceforge.net/

Windows Forensic Toolchest (WFT)Version: 2.0.00

Helixにも入っているWFTがv2になった。手抜きでcmd.exeをコピーしてちょっとだけ動かす。他のコマンドがないのだがとりあえずhtmlで結果が出力される。 http://www.foolmoon.net/security/ http://www.foolmoon.net/security/wft/index.html

Sleuth Kit2.01 Autopsy2.05

ギャー(謎 新しいのが出ている。バグフィックス中心で例のアレ意外にもいくつか直っている風味。 The Sleuth Kit Version 2.01 Autopsy Version 2.05

メモ

いろいろ。 Welcome to the Steganography Analysis and Research Center Web Browser Forensics, Part 1(Securityfocus)

Sleuthkit2.00+Autopsy2.04

遠くからなんか声が聞こえたようなので..ちょっと手抜き気味ですがいじってみました。今回の大きな変更点としてパーティションだけでなくドライブごと調査ができるようになった。ということで早速C:NTFS+D:FAT32としたディスクイメージを作成してみる。い…

The Sleuth Kit Version 2.00

げー1.73でいじっているうちに新しくなっているし...早くサイトをたてなければ...ということでいろいろとお待ちの方もうしばらくお待ちくだされ。うまく動かねーと思ったらAutopsyも2.04になっているし...

Digital Forensic Research Workshop 2004