Aus dem Kurs: Computer-Forensik lernen
So erhalten Sie Zugriff auf diesen Kurs
Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 24.900 Kurse von Branchenfachleuten.
Hexeditor-Analyse mit falscher Extension
Aus dem Kurs: Computer-Forensik lernen
Hexeditor-Analyse mit falscher Extension
Um digitale Untersuchungen zu erschweren, wird oftmals die File Extension verändert. Windows benötigt eine File Extension, um das richtige Programm fürs Öffnen zu finden. Ich habe hier so ein Beispiel gemacht, d.h., ich habe hier das File secret.jpg. Und wenn wir das jetzt in Windows öffnen wollen, versucht er, das mit einem Bildprogramm zu öffnen. Nachdem das nicht funktioniert, die Vermutung, dass die File Extension geändert wurde. Öffnen wir nun das secret.jpg, um zu schauen, ob wir herausfinden können, welche Datei es wirklich ist. Dateien besitzen sogenannte File-Signaturen oder Magic Numbers, d.h., die ersten Bytes sind dafür reserviert, um zu bestimmen, was für ein File-Typ das ist. Wenn man jetzt schon mehrere forensische Untersuchungen gemacht hat, dann weiß man meist, dass ein JPG mit FFD8 anfängt und mit FFD9 aufhört. Das ist in dem Fall nicht der Fall, deswegen schauen wir mal, herauszufinden, welche File-Signatur das ist. Dazu kopiere ich mir die ersten Bytes und öffne…
Üben mit Projektdateien
Laden Sie die Dateien herunter, die von den Trainer:innen verwendet werden. So können Sie mitlesen und durch Ansehen, Zuhören und Üben lernen.
Inhalt
-
-
-
-
-
-
-
-
-
(Gesperrt)
Forensische Datenanalyse1 Min. 49 Sek.
-
(Gesperrt)
Indexing verstehen1 Min. 4 Sek.
-
(Gesperrt)
Kurze Einführung in Autopsy3 Min. 24 Sek.
-
Berichtslegung mit Autopsy2 Min. 33 Sek.
-
(Gesperrt)
Hexeditor-Analyse mit falscher Extension3 Min. 14 Sek.
-
(Gesperrt)
Hexeditor-Analyse eines Bit Shifted Files1 Min. 30 Sek.
-
(Gesperrt)
Steganographie1 Min. 40 Sek.
-
(Gesperrt)
File Carving3 Min. 6 Sek.
-
(Gesperrt)