• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Windows Spuren

perpetuum.mobile

gesperrt

Registriert
19 Apr. 2014
Beiträge
204
Spuren auf Windows, in meinem Fall 7, welche entstehen wenn man zum Beispiel im Internet eine Datei download oder -upload, also forensisch zeichnet Windows dies doch irgendwo ab, wie kommt man da ran und welche Programmhilfe benötigt man um Einsicht zu erlangen? Oder besser ausgedrückt womit erreiche ich bei mir eine forensischen Datenanalyse,
kann hier nichts finden?
 

MSX

Retro-Nerd-Hippie

Registriert
14 Juli 2013
Beiträge
15.103
Ort
v01d
Die von MS zusammengestellte Toolsammlung COFEE bestand ihrerzeit aus ca. 150 einzelnen Programmen, die frei erhältlich sind. Mit etwas Recherche lassen die sich sicherlich auch selbst zusammenstellen. Mehr Infos zu dem Ding: http://en.wikipedia.org/wiki/Computer_Online_Forensic_Evidence_Extractor Dort finden sich imho auch weitere Ansätze.
Oder auch im Artikel von Bruce Schneier, wobei die Kommentare fast interessanter sind, insbesondere ab hier: https://www.schneier.com/blog/archives/2008/04/microsoft_has_d.html#c401624

Evtl. hilft auch ein KaliLinux oder etwas anderes von dort: http://www.efytimes.com/e1/fullnews.asp?edid=125775&PageSpeed=noscript

Oder irgendwas von da, wo auch das bereits genannte DEFT verlinkt ist:
http://www.gfi.com/blog/top-20-free-digital-forensic-investigation-tools-for-sysadmins/
https://forensiccontrol.com/resources/free-software/
http://en.wikipedia.org/wiki/List_of_digital_forensics_tools

Ich hab nichts davon jemals getestet, also keine Ahnung, was das genau ist und obs was taugt. Aber vielleicht hilfts ein wenig weiter.
Auch ist evtl. fraglich, ob manches mit den Gesetzen hier im Einklang steht, aber solang es nur um den eigenen Rechner geht, bzw. eine Erlaubnis vorhanden ist, müsste es afaik noch immer in Ordnung sein.

"windows forensic tools" oder die WFT (windows forensic toolchest) bieten sich als Suchbegriffe an.

Edit: COFEE war glaub nur für XP, was dann natürlich für Dein Win7 nicht viel bringt. Aber es gibt glaub eine Folgeversion, was ich vorhin gelesen hab. So oder so ist zumindest die Zusammenstellung unter diesem Namen eh keine für "normale User" gedachte Sache, allerdings sollten sich wie gesagt die Einzeltools oder neue Zusammenstellungen auch anders finden lassen.
 
Zuletzt bearbeitet:

perpetuum.mobile

gesperrt

Registriert
19 Apr. 2014
Beiträge
204
  • Thread Starter Thread Starter
  • #4
Danke

* habe mir für den Anfang erst mal DART 2.0 geladen.
 
Zuletzt bearbeitet:
Oben