GPT – die GUID-Partitionstabelle – löst bei großen Festplatten den gewohnten Master Boot Record zwangsweise ab. Die normalen Linux-Fdisk-Programme kommen aber noch nicht klar mit dem neuen Partitionierungsschema. Mit den richtigen Tools ist der korrekte Dreh aber schnell gefunden.
Das Forensik-Toolkit Sleuthkit hilft Admins beim Retten versehentlich gelöschter Dateien. Forensiker kommen damit Verdächtigen auf die Schliche. Die neue Version 3.2 automatisiert jetzt ehemals komplizierte Abläufe, unterstützt zahlreiche Dateisysteme und läuft auch auf Mac OS und BSD.
Aus einem im Antimafikampf erprobten Land stammt eine Linux-Distribution für Forensiker und sicherheitsbewusste Admins. Caine 2.0 basiert auf Ubuntu 10.04 und zieht mit einer umfangreichen Softwaresammlung, benutzerfreundlichem GUI und schnellem Support ins Feld gegen die IT-Camorra.
Ständig neue Exploits, Payloads und Angriffsvektoren: Die Metasploit-Community ist definitiv eines der aktivsten Open-Source-Projekte. In der neuesten Version finden sich auch Module für Bruteforce-Angriffe auf SSH, MySQL und Telnet sowie die Möglichkeit, in Adobes PDFs Exe-Dateien...
Virtualisierung mit Open-Source-Tools brummt. Das schlanke und schnelle KVM reicht seit Kurzem auch physische PCI-Hardware direkt durch, wenn der Admin ein paar Sachen beachtet. Wie das ohne Probleme klappt, zeigt diese Anleitung .
Das Security-Framework Metasploit scannt ganze Netzwerke auf Schwachstellen und wird dabei vor allem in Windows-LANs fündig. Indem es zahlreiche Exploits durchprobiert, gibt es Admins und Linux-Advokaten nebenbei gute Argumente für die Migration zu freier Software .
Ghostnet nennt sich eine PDF-Hacksoftware aus China, die das Netzwerk des Dalai-Lama und zahlreicher west- licher Regierungen eroberte. Dieser Artikel hilft Admins, dem Geister-Code in PDFs den Schleier zu entreißen und nachzuvollziehen, was der Angreifer erreichen will.
Wenn der alte Linux-Server mit seinem Raid-Verbund oder die betagte Windows-Kiste in ein neues, virtuelles Heim umziehen, sind gute Ideen und Software wie Opengates die besten Umzugshelfer. Der Artikel beschreibt zwei Beispiele aus einem aktuellen Gerichtsverfahren .
Egal ob Partitionsimages im Electronic Witness Format (EWF), Advanced Forensik File Format (AFF) oder als Raw-Abbilder vorliegen: X-Mount wandelt sie in ein mit Fuse lesbares Format um.
Filesysteme und Imageformate gibt es viele, aber nur wenige können bei der Datensuche der unkomplizierten der Afflib Konkurrenz machen. Und die Images sind die kleinsten Ihrer Art.
Wenn nach der Durchsuchung Beamte eine Festplatte mitnehmen, landet sie bei einem professionellen Forensiker in einer Behörde. Auf den folgenden Seiten erklärt ein Ausbilder, wie Beamte mit Hilfe von Linux-Bordmitteln interessante Details aus sichergestellten Windows-Festplatten extrahieren.











