Over 10 mio. titler Fri fragt ved køb over 499,- Hurtig levering 30 dages retur

Forensische Analyse von Flash-Speichern

- Bachelorarbeit

Bog
  • Format
  • Bog, paperback
  • Tysk
  • 82 sider

Normalpris

kr. 94,95

Medlemspris

kr. 89,95
  • Du sparer kr. 5,00
  • Fri fragt
Som medlem af Saxo Premium 20 timer køber du til medlemspris, får fri fragt og 20 timers streaming/md. i Saxo-appen. De første 7 dage er gratis for nye medlemmer, derefter koster det 99,-/md. og kan altid opsiges. Løbende medlemskab, der forudsætter betaling med kreditkort. Fortrydelsesret i medfør af Forbrugeraftaleloven. Mindstepris 0 kr. Læs mere

Beskrivelse

Zusammenfassung Diese Bachelorarbeit besch ftigt sich mit der forensischen Analyse von Flash-Speichern, den hierbei auftretenden Problemen und zeigt auf, in welchen Bereichen eine Analyse m glich ist und in welchen nicht. Hierf r werden im ersten Teil dieser Arbeit die allgemeinen Grundlagen der forensischen Analyse, der elektrotechnische Aufbau von Flash-Speichern und deren Einsatzgebiete erl utert. Des Weiteren werden die Besonderheiten der Speicherverwaltung von Flash-Speichern und die daraus resultierenden Folgen f r die Forensik aufgezeigt. Zuletzt werden noch einige Tools betrachtet, welche zum Teil in dem darauf folgenden Versuch zur Rekonstruktion und Untersuchung von Daten genutzt wurden. Abstract This bachelor thesis deals with the forensic analysis of flash memories, the problems experienced in this area and it demonstrates the areas in which an analysis is possible and where not. For this purpose, the general principles of forensic analysis, the electro technical structure of flash memories and their uses are discussed in the first part. Furthermore, it explains the specifics of the memory management of flash memories and the resulting consequences for forensics. In the last part some tools are still considered, which were partly used in the following attempt for reconstruction and analysis of data. Inhaltsverzeichnis: 1. Einleitung 2. Grundlagen der forensischen Analyse 2.1 Vorgehensweise 2.2 Integrit t der Daten 2.2.1 Kryptographische Hashfunktionen 2.3 Write-Blocker 2.3.1 Hardware-Write-Blocker 2.3.2 Software-Write-Blocker 2.4 MAC-Time 2.5 Slack 2.6 File-Carving 2.6.1 Einf hrung in Carving 2.6.2 Carving-Methoden 3. Aufbau und Funktionsweise von Flash-Speicher 3.1 Aufbau 3.2 Vor- und Nachteile von Flash-Speichern 3.3 Lesen 3.4 L schen 3.5 Schreiben 3.6 Arten von Flash-Speicherzellen 3.6.1 SLC-Flash 3.6.2 MLC-Flash 3.6.3 TLC-Flash 4. Arten von Flash-Speichern 4.1 USB-Stick 4.2 Speicherkarte 4.3 SSD 4.4 SSHD 5. Dateisysteme 5.1 FAT 5.2 NTFS 5.3 EXT 6. Speicherverwaltung bei Flash-Speichern 6.1 Pages und Blocks 6.2 Write Amplification und Read-Modify-Write-Zyklus 6.3 Wear-Leveling-Algorithmus 6.4 Flash-Translation-Layer (FTL) 6.5 Bad Block Management (BBM) und Reservesektoren 6.6 TRIM 6.7 Garbage Collector 7. Besonderheiten und Probleme bei der Flash-Forensik 7.1 White- und Black-Box Forensik 7.1.1 White-Box Forensik 7.1.2 Black-Box Forensik 7.2 Integrit t der Daten 7.3 Write-Blocker 7.4 Slack 7.5 Reservesektoren 8. Betrachtete Programme 8.1 dd (Linux) 8.2 cmp (Linux) 8.3 nwdiff (Windows) 8.4 Recuva (Windows) 8.5 EnCase (Windows) 8.6 Sleuthkit (Linux/Windows) 8.7 Autopsie (Linux/Windows) 8.8 DiskDigger (Linux/Windows) 8.9 Photorec (Linux/Windows) 8.10 PC Inspector File Recovery (Windows) 8.11 USB Write Blocker for ALL Windows (Windows) 8.12 FileCompare (Windows) 8.13 PDFCreator (Windows) 9. Versuchsdurchf hrung 9.1 Ziel des Versuches 9.2 Genutzte Speichermedien 9.3 Technischer Aufbau 9.4 Versuch: Daten rekonstruieren 9.4.1 Speichermedien vorbereiten 9.4.2 Daten rekonstruieren 9.4.3 Ergebnisse des Versuches 9.4.4 Auswertung der Ergebnisse 10. Zusammenfassung

Læs hele beskrivelsen
Detaljer
Størrelse og vægt
  • Vægt122 g
  • Dybde0,4 cm
  • coffee cup img
    10 cm
    book img
    15,1 cm
    22,9 cm

    Anmeldelser

    Vær den første!

    Log ind for at skrive en anmeldelse.

    Findes i disse kategorier...

    Se andre, der handler om...