Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| edv:forensik:praxis [15 56 2025 20 : 56] – [3. Abschluss und Dokumentation] André Reichert-Creutz | edv:forensik:praxis [18 56 2025 18 : 56] (aktuell) – [Arbeiten mit dem NIRLauncher] André Reichert-Creutz | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | {{: | ||
| Forensische Toolsammlung: | Forensische Toolsammlung: | ||
| Zeile 287: | Zeile 288: | ||
| ====== Forensische Analyse mit Autopsy ====== | ====== Forensische Analyse mit Autopsy ====== | ||
| + | Siehe: https:// | ||
| + | {{ : | ||
| Diese Anleitung beschreibt den vollständigen Arbeitsablauf zur Analyse eines forensischen Abbilds (//Image//) eines Linux-Systems. Als Grundlage dient ein mit Guymager erstelltes Image im E01-Format. | Diese Anleitung beschreibt den vollständigen Arbeitsablauf zur Analyse eines forensischen Abbilds (//Image//) eines Linux-Systems. Als Grundlage dient ein mit Guymager erstelltes Image im E01-Format. | ||
| Autopsy ist ein leistungsstarkes, | Autopsy ist ein leistungsstarkes, | ||
| - | {{ : | + | |
| ===== 1. Vorbereitung und Fallanlage ===== | ===== 1. Vorbereitung und Fallanlage ===== | ||
| Zeile 412: | Zeile 415: | ||
| Autopsy erstellt einen detaillierten Bericht, der alle markierten Beweismittel, | Autopsy erstellt einen detaillierten Bericht, der alle markierten Beweismittel, | ||
| + | |||
| + | |||
| + | |||
