Tools für die Forensik
Für forensische Untersuchungen kommen häufig aktiv entwickelte OpenSource-Programme zum Einsatz. Hier unsere Tipps:
CAINE
Ubuntu basierte Distribution mit vielen Forensik-Tools www.caine-live.net
LessLinux Search and Rescue
Rettungs- und Notfall-Linux, welches ebenfalls Forensik-Werkzeuge mitbringt blog.lesslinux.org
PhotoRec/Qphotorec
Carver für Dateiwiederherstellung anhand typischer Signaturen, unterstützt hunderte Dateitypen (auf Heft-DVD)
Sleuthkit
Analysescripte und -bibliothek für Festplattenimages, unterstützt Metadatenauswertung www.sleuthkit.org
Autopsy
Grafisches Frontend zu Sleuthkit, welches die detaillierte Auswertung und Aufbereitung akquirierter Daten unterstützt
John the Ripper
Brute-Force-Passwort-Werkzeug für Windows-Passwörter (und andere, bspw. FTP oder Linux), das mit Wortlisten arbeitet www.openwall.com/john
FRED
Forensischer Registry Editor, der die Analyse der Windows-Registry erlaubt www.pinguin.lu/fred