Erzeugung von Images: Unterschied zwischen den Versionen
Aus IT-Forensik Wiki
Etduen (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Etduen (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
Zeile 3: | Zeile 3: | ||
Titel: '''Automatische Erzeugung von Images (E01-Format) für die IT-forensiche Analyse mit z.B. FTK, Sleuthkit/Autopsy oder Axiom''' | Titel: '''Automatische Erzeugung von Images (E01-Format) für die IT-forensiche Analyse mit z.B. FTK, Sleuthkit/Autopsy oder Axiom''' | ||
Tim Clasen: | |||
* Szenario: Passworter aus Firefox/Chrome auslesen | |||
* Nutzung des PWD zur Anmeldung am System + Datenexfiltration | |||
* https://github.com/Conan1231/APL_forensic_data_analysis_automation_with_fortrace-- | |||
Leon Kuffner: | Leon Kuffner: |
Version vom 2. März 2025, 19:43 Uhr
Studentisches Forensik-Projekt, Hochschule Wismar, Wintersemester 2024/2025
Titel: Automatische Erzeugung von Images (E01-Format) für die IT-forensiche Analyse mit z.B. FTK, Sleuthkit/Autopsy oder Axiom
Tim Clasen:
- Szenario: Passworter aus Firefox/Chrome auslesen
- Nutzung des PWD zur Anmeldung am System + Datenexfiltration
- https://github.com/Conan1231/APL_forensic_data_analysis_automation_with_fortrace--
Leon Kuffner:
- Erzeugung von Images auf Basis von V-Box
- https://github.com/callmePjotr/vBoxPackage
Pascal Müller:
- Erzeugung von Images mit Hilfe von ForTrace++
- Fokus Anwenderszenarien
- https://github.com/Dhisurion/Fortrace-Scenario2-Usage/tree/main
Dorian Gohdes:
- Erzeugung von Images auf Basis von QEMU und Packer
- Fokus Server-Szenarien, Datenbanken
- https://github.com/dxxrian/Forensik_WS2024-25