Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Applikationen Probleme mit Anwendungsprogrammen aller Art gehören hier hin.

forensische Images

Diskussion: forensische Images im Forum Applikationen, in der Kategorie Software Home; Anzeige Hallo ich suche ein Tool mit dem ich forensische Images erstellen kann das Freeware ist. Hab bei google gesucht ...

Antwort
Alt 09.08.06, 17:28   #1 (permalink)
 
Registriert seit: 12.07.05
Mondi Leistung: Facit NTK
Likes: 0
Standard forensische Images

Anzeige

Hallo ich suche ein Tool mit dem ich forensische Images erstellen kann das Freeware ist. Hab bei google gesucht aber es gibt nur wenige Tools die überhaupt forensische Images erstellen und mich interessiert auch ob ihr eins empfehlen könnt.

Mir is noch wichtig das die Images auch Gerichtlich anerkannt werden.

Edit: Wort verwechselt

Mondi ist offline   Mit Zitat antworten
Alt 09.08.06, 17:33   #2 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

???? was sollte denn ein fortschrittliches Image sein ????

Hört hört........

Zitat:
Mir is noch wichtig das die Images auch Gerichtlich anerkannt werden.
Dann benutz dd.
silenced ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.08.06, 17:53   #3 (permalink)
Themenstarter
 
Registriert seit: 12.07.05
Mondi Leistung: Facit NTK
Likes: 0
Standard

sorry scheiß Kopiererei ich wollte eigentlich "forensische" Images schreiben bin aber beim Kopieren in der Zeile verrutscht sorry noch ma
Mondi ist offline   Mit Zitat antworten
Alt 09.08.06, 18:12   #4 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

np,

forensische Kopien sollte mit jedem Tool das "Sektor Kopien" kann möglich sein.

z.B. Ghost (Sektor Switch nicht vergessen) Kostet
z.B. Acronis (eigentlich eine Notfallfunktion für HDD´s mit unbekannten Partitionen) Kostet
z.B. DD (linux default tool) sehr zu emfehlen da Freeware.
silenced ist offline   Mit Zitat antworten
Alt 10.08.06, 08:12   #5 (permalink)
Themenstarter
 
Registriert seit: 12.07.05
Mondi Leistung: Facit NTK
Likes: 0
Standard

dank dir hab mich für dd entschieden.
Mondi ist offline   Mit Zitat antworten
Alt 10.08.06, 08:47   #6 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

np, währe auch meine erste Wahl gewesen :-)

btw. verwende doch gleich gzip mit dd. z.B.

dd if=/dev/hda | gzip -9 | dd of=/dev/hdb/backup.img.gz
silenced ist offline   Mit Zitat antworten
Alt 10.08.06, 10:19   #7 (permalink)
 
Registriert seit: 01.09.05
naked_chef Leistung: Facit NTK
Likes: 0
Standard

ich muss leider dazwischen gehen. von gericht werden die images nur anerkannt wenn ein programm dafür auch zertifiziert ist und nach dem imagevorgang auch ein druckbares Zertifikat zu idem image anbietet!

ist genauso mit festplatten löschen, sie werden erst als 100%ig leer anerkannt, wenn dies mit einem Programm femacht wurde, welches von entsprechenden stellen zertifiziert wurde. z.b. vsclean vom bsi
naked_chef ist offline   Mit Zitat antworten
Alt 10.08.06, 10:25   #8 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

gääähn,

was soll mann denn bei einer Sektorkopie zertifizieren ?

Ich bin mir sicher das von fast jedem Forensiker dd anerkannt wird.
silenced ist offline   Mit Zitat antworten
Alt 10.08.06, 10:55   #9 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Ghost und Co sollte man nicht verwenden, dd hingegen geht.
Datenträger (Original und RAW-Kopie) müssen mittels MD5-Hash gegen Veränderung gesichert werden, dann sind sie auch vor Gericht gültig.

Nachzulesen (ab Seite 10) hier:
http://www.gutachten.info/forensik/O...orgenstern.pdf

root
SUID:root ist offline   Mit Zitat antworten
Alt 10.08.06, 11:16   #10 (permalink)
Themenstarter
 
Registriert seit: 12.07.05
Mondi Leistung: Facit NTK
Likes: 0
Standard

Danke die Präsentation is super.
Mondi ist offline   Mit Zitat antworten
Alt 10.08.06, 11:25   #11 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Sieh dir mal Helix an, das sollte dich glücklich stimmen.
http://www.e-fense.com/helix/
SUID:root ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Applikationen » forensische Images
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
images editieren Kingston Applikationen 2 06.07.06 08:23
mdf images in Linux jolpo Linux/UNIX 4 21.02.06 16:51
Programm für Images Ronin Downloads 5 07.08.04 19:36
[Forensische] Datenwiederherstellung unter reiserfs poiin2000 Linux/UNIX 1 13.09.03 21:12
Images brennen JasonV Applikationen 10 26.11.02 13:20


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61