Highslide for Wordpress Plugin

Archiv für das Tag 'Linux'

Mit drei älteren Festplatten wollte ich heute noch schnell ein paar Testläufe meiner Forensik-Software machen.

Schnell. Klarer Fall von “Denkste”

Die Erste wurde gar nicht erkannt, die Zweite gerade so die Dritte versagte dann vollends jegliche Kommunikation und mit meiner externen 2TB-Platte wollte meine forensische Arbeitsstation [1] dann so gar nicht mehr reden *seufz*

Die ganze Sache wurde um so mystischer, als alle drei Platten unter Windows 7 erkannt wurden und einwandfrei liefen.

Nach gut einer Stunde Sucherei kam es zur Verzweiflungstat: Ich habe die Jumper von der Platte Nummer 3 abgezogen und siehe da: Es geht!

Platte Nummer 1 funktionierte, nachdem ich ihr per Jumper zugesichert hat, dass sie die einzig Wahre ist [2].

Erlebt habe ich diese Abgrundtiefen der Informationstechnik mit folgendem Zubehör:

Betriebssystem: Ubuntu Linux 8.04 LTS “stubborn skunk” [3]

Adapter: delock USB 2.0 IDE Converter (Datenblatt)

Platte 1: Seagate U Series 5 – 20 GB
Platte 2&3: Western Digital WD400EB – 40 GB

IMG_1592 IMG_1590

Ein paar kleinere Versuche ergaben, dass die WD-Platten sowohl ohne Jumper als auch mit der Stellung Cable Select laufen.

Die Seagate nur in Stellung Master, no Slave.


[1] – Ubuntu 8.04 LTS mit SleuthKit 3.1.0 und anderen Spielereien

[2] – Master, no Slave

[3] – Ubuntu kriegt immer lustige Tiernamen – auch von mir, wenn es mich ärgert

hash-3Im Rahmen meiner Studienarbeit über forensische Verfahren (Genaueres verrate ich erst, wenn ich mal fertig bin) habe ich mich intensiv mit dem SleuthKit von BrianCarrier beschäftigt.

Da man den ganzen Kram ja nicht immer im Kopf haben kann und Konsolenkommandos schnell in Vergessenheit geraten, habe ich mich entschlossen ein kleines Faltblatt zu erstellen, auf dem die wichtigsten Befehle für eine forensische Untersuchung mit einem Linux-System und dem SleuthKit aufgeführt sind.

Erstellt habe ich das Faltblatt mit LaTeX und dem leaflet-Paket. Auf dieser Seite findet sich eine gute Anleitung zur Nutzung des Pakets.

In diesem Zusammenhang empfehle ich die Webseite von Barry J. Grundy, einem erfahrenen Ermittler, der dort ein freies Tutorial für forensische Untersuchungen veröfentlicht hat.