Kapitel 4. Digitale Spuren in Windows: Hacks #46-55

Als das am häufigsten eingesetzte Betriebssystem im Heim- und auch Unternehmensbereich ist Windows heute aus der Welt der Computer kaum wegzudenken. In der digitalen Forensik spiegelt sich das natürlich wider. Das Problem bei der Auswertung vieler Spuren besteht darin, dass viele systemeigene Fragmente proprietäre Formate nutzen, die teilweise gar nicht oder nur dürftig dokumentiert sind. Glücklicherweise existiert im Internet eine große Community von Forensikern, die sich in kleinen Blogposts, aber auch in umfangreicheren Artikeln über die Analyse bestimmter Fragmente von Microsofts Betriebssystem austauschen. Viele dieser Leute haben sich daran gemacht, undokumentierte Formate für die ...

Get Computer-Forensik Hacks now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.