Results 1 to 3 of 3

Thread: Windows onderzoek vastgelopen

  1. #1

    Default Windows onderzoek vastgelopen

    Hoi!

    Ik zit in het 3de jaar van de opleiding Particulier Digitaal Onderzoeker, en we zijn bezig met een project waar ik o.a een windows computer moet onderzoeken.
    Nu heb ik netjes met backtrack een forensische kopie gemaakt van de harde schrijf, en wil nu in logboek bestanden en (verwijderde) e-mails gaan kijken op zoek naar informatie die mijn onderzoeksvraag kunnen beantwoorden.

    Nu ben ik opzoek naar een tool waarmee ik logboekbestanden in backtrack kan openen?

    Grt


    Mosseljongen

  2. #2

    Default

    Je kunt de grokevt scripts gebruiken. Ik denk dat die al in backtrack zitten

  3. #3

    Default

    Wat je ook kunt doen is de logbestanden exporteren vanuit FTK en dan bijvoorbeeld via een eigen onderzoeks station de logbestanden inladen met de standaard log tools van windows in Computer Management.

    Als het goed is kun je daar logbestanden importeren om ze zo uit te lezen en anders zijn er nog genoeg opensource tools om deze logbestanden te openen.

Tags for this Thread

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •