Archive for September, 2007

Damn Vulnerable Linux

Wednesday, September 19th, 2007

Damn Vulnerable Linux Strichnine + E605 ISO Live DVD mit VMWare Files. Eine weitere Live Distribution. Ideal geeignet ür Security Trainings. Wird im Nov/Dez 2007 Kurs über mpack ebenfalls benutzt.
dvl1.png

MPack für Strafverfolgungsbehörden.

Sunday, September 16th, 2007

Heise Newsticker hat mehrfach darüber berichtet. (mpack und Pinch). Mpack infiziert Webserver mit Malware, die dann über die Browser der Besucher die jeweiligen Microsft Betriebssysteme mit Schädlingen infiziert. Dieses Kit hat bisher mehr Webserver infiziert als alle bisherigen bekannten tools. Und:
der passende Malware Generator wird gleich mitgeliefert: Pinch 2. Wie drückt es Heise aus: Trojaner für dummies. Tobias, der schon mehrfach Kurse für Strafverfolgungsbehörden gehalten hat, führt diese Programme im November/Dezember 2007 vor. Dieser Kurs ist aus rechtlichen Gründen nur für Teilnehmer von Strafverfolgungsbehörden buchbar. Wenn Sie sich für diesen Kurs interessieren, schicken sie uns eine Mail (www.hpmerkel.com enthält alle Kontaktdaten). Wir informieren Sie über alle weiteren Details.

pinch2.jpgpinch3.jpg

Milliardenschwerer Schädlingsmark…. (heise)

Testdisk / PhotoRec und ewfacquire

Sunday, September 2nd, 2007

Im August sind diverse Updates forenischer Open Source Tools erschienen. Testdisk und PhotoRec in der Version 6.8 als statische Linux Binaries und ewfacquire (in libewf) zur Image Erzeugung. ewfacquire arbeitet deutlich schneller als das vergleichbare LinEn. (ewfacquire.pdf)

Weitere Beispiele (Installation, dev -> .e01, dd -> .e01 und .e01 -> dd) dazu befinden sich auf meiner eLearning Plattform.