Kapitel 4. Digitale Spuren in Windows: Hacks #46-55

Als das am häufigsten eingesetzte Betriebssystem im Heim- und auch Unternehmensbereich ist Windows heute aus der Welt der Computer kaum wegzudenken. In der digitalen Forensik spiegelt sich das natürlich wider. Das Problem bei der Auswertung vieler Spuren besteht darin, dass viele systemeigene Fragmente proprietäre Formate nutzen, die teilweise gar nicht oder nur dürftig dokumentiert sind. Glücklicherweise existiert im Internet eine große Community von Forensikern, die sich in kleinen Blogposts, aber auch in umfangreicheren Artikeln über die Analyse bestimmter Fragmente von Microsofts Betriebssystem austauschen. Viele dieser Leute haben sich daran gemacht, undokumentierte Formate für die Analyse ...

Get Computer-Forensik Hacks now with O’Reilly online learning.

O’Reilly members experience live online training, plus books, videos, and digital content from 200+ publishers.