Mobile-Menu

Speichertipp: Effiziente Datenextraktion mit OSForensics OSForensics: verdächtige Dateien im Netzwerk identifizieren

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

OSForensics ist ein umfassendes Tool für digitale Ermittlungen, das eine Vielzahl von Funktionen bietet, um forensische Daten von Computern schnell und effizient zu extrahieren. Es ermöglicht Ermittlern, versteckte Informationen in Systemen aufzudecken und Beweise zu identifizieren.

Forensik im Netzwerk mit OSForensics.(Bild:  Joos – PassMark Software)
Forensik im Netzwerk mit OSForensics.
(Bild: Joos – PassMark Software)

Zu den Hauptfunktionen von OSForensics gehören die schnelle Dateisuche und -indexierung, die Extraktion von Passwörtern, das Entschlüsseln von Dateien und die Wiederherstellung gelöschter Daten von Windows-, Mac- und Linux-Dateisystemen sowie von Android-Geräten. Das Tool lässt sich 30 Tage kostenlos testen, ist im Rahmen der Testphase aber eingeschränkt.

Das Tool unterstützt Ermittler bei der Identifizierung von Beweismitteln durch Hash-Matching und die Analyse von Laufwerkssignaturen. OSForensics erstellt automatisch eine Zeitleiste aller Benutzeraktivitäten und ermöglicht so eine lückenlose Analyse verdächtiger Vorgänge. Ein integriertes Fallmanagement-System bietet eine komplette Lösung für die Verwaltung von Ermittlungen, einschließlich der Erstellung benutzerdefinierter Berichte, dem Hinzufügen von Narrativen und der Integration von Berichten anderer Tools in das OSForensics-System.

Darüber hinaus umfasst OSForensics eine Sammlung von Werkzeugen wie OSFMount, mit dem lokale Datenträgerabbilder in Windows als physische Laufwerke oder logische Laufwerksbuchstaben eingebunden werden können, sowie OSFClone, eine selbststartende Lösung zum Erstellen oder Klonen exakter Rohdatenabbilder. Volatility Workbench bietet eine grafische Benutzeroberfläche für das bekannte Volatility-Tool, das zur Analyse des Speichers von Systemen verwendet wird. Ein weiteres nützliches Tool ist ImageUSB, mit dem Abbilder gleichzeitig auf mehrere USB-Sticks geschrieben werden können.

OSForensics bietet erweiterte Suchfunktionen, die weit über die Möglichkeiten von Windows hinausgehen. Mit der schnellen Dateisuche können Dateien nach verschiedenen Kriterien wie Dateiname, -größe, -erstellungs- und -änderungsdatum gefiltert werden. Auch der Inhalt von Dateien kann durchsucht werden, unterstützt durch die Zoom-Search-Engine von Wrensoft. Die Ergebnisse werden in unterschiedlichen Ansichten präsentiert, darunter die Timeline View, die die Verteilung von Dateien anhand ihrer Erstellungsdaten visuell darstellt, und die Thumbnail View, die das schnelle Durchsuchen von Mediendateien ermöglicht. Weitere Funktionen umfassen das Wiederherstellen gelöschter Dateien, das Durchsuchen von E-Mails und die Analyse von Benutzeraktivitäten.

Aktuelles eBook

Storage-Security – wie sichern Unternehmen ihre Daten ab?

eBook Storage-Security
eBook „Storage-Security“
(Bild: Storage-Insider)

Sich mit der Sicherheit von Storage-Systemen zu beschäftigen, ist heute notwendiger denn je. Neun von zehn Unternehmen wurden bereits mit Ransomware angegriffen. Einen Überblick über Schutzmaßnahmen und -technologien bietet dieses eBook.

Die Themen im Überblick:

  • Replikation und Verschlüsselung
  • Backup-Verfahren und -Schutz
  • Wiederherstellung
  • Air-Gap
  • Unveränderbare Backups & Disaster Recovery
  • Wirtschaftliche Aspekte

(ID:50219669)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung