forensic

Forensic Analysis of the Tor Browser Bundle on OS X, Linux, and Windows

https://research.torproject.org/techreports/tbb-forensic-analysis-2013-06-28.pdf

Updated F-Response + EnCase EnScript = Powerful tool!

Computer Forensics, Malware Analysis & Digital Investigations: Updated F-Response + EnCase EnScript = Powerful tool!

[news]

forensic news,infomation Digital Forensics, Computer Forensics, eDiscovery | ForensicFocus.com

e-evidence info

forensic資料へのリンク集 e-evidence.info -

Computer Forensics

フォレンジック調査 サンプルマインドマップを公開

http://d.hatena.ne.jp/hideakii/20100423/1272004120

Forensic Challenge 2010/3 - "Banking Troubles"

Forensic Challenge 2010/3 - "Banking Troubles" - submission deadline extended to Monday, 26th of April 2010 | The Honeynet Project

ブラウザフォレンジックの資料

id:hideakiiさんのとこから http://www.browserforensics.org/

NIST Computer Forensic Tool Testing Program

NIST Computer Forensic Tool Testing Program [http://www.cftt.nist.gov/:image]

Registry Quick Find Chart

http://www.accessdata.com/media/en_US/print/papers/wp.Registry_Quick_Find_Chart.en_us.pdf

Trial Exhibits for Timeline Analysis

windowsの見るべきログが載っている http://www.technovideos.info/TF-2009/Monday/Trial%20Exhibits%20-%20M.%20Weil.pdf

Shellbag メモ

ユーザのアクション履歴が以下2点のレジストリに残っている。 ・HKEY_USERS\\Software\Microsoft\Windows\Shell ・HKEY_USERS\\Software\Microsoft\Windows\ShellNoRoam ShellNoRoam \ BagMRU \ \ NodeSlot 値 と ShellNoRoam \ Bags \ 値 が対応している B…