-
Windows onderzoek vastgelopen
Hoi!
Ik zit in het 3de jaar van de opleiding Particulier Digitaal Onderzoeker, en we zijn bezig met een project waar ik o.a een windows computer moet onderzoeken.
Nu heb ik netjes met backtrack een forensische kopie gemaakt van de harde schrijf, en wil nu in logboek bestanden en (verwijderde) e-mails gaan kijken op zoek naar informatie die mijn onderzoeksvraag kunnen beantwoorden.
Nu ben ik opzoek naar een tool waarmee ik logboekbestanden in backtrack kan openen?
Grt
Mosseljongen
-
Administrator
Je kunt de grokevt scripts gebruiken. Ik denk dat die al in backtrack zitten
-
Administrator
Wat je ook kunt doen is de logbestanden exporteren vanuit FTK en dan bijvoorbeeld via een eigen onderzoeks station de logbestanden inladen met de standaard log tools van windows in Computer Management.
Als het goed is kun je daar logbestanden importeren om ze zo uit te lezen en anders zijn er nog genoeg opensource tools om deze logbestanden te openen.
Tags for this Thread
Posting Permissions
- You may not post new threads
- You may not post replies
- You may not post attachments
- You may not edit your posts
-
Forum Rules
Bookmarks