Computer Forensics SS16

Lehrveranstaltung Computerforensik im SS 2016

Vorlesung:

  • Kapitel 0: Formalia und Inhalt
  • Kapitel 1: Einleitung
  • Kapitel 2: Grundlagen der digitalen Forensik
  • Kapitel 3: Tools
  • Kapitel 4: Datenträgerforensik
  • Kapitel 5: Allgemeine Dateisystemforensik
  • Kapitel 6: FAT-Analyse
  • Kapitel 7: NTFS-Analyse
  • Kapitel 8: Prozessmodelle
  • Kapitel 9: RAM-Sicherung und -Analyse
  • Kapitel 10: (im Selbststudium): Hash functions in digital forensics

Übungen:

  • Übung 1: Zahlendarstellungen, Endianness, dd, Dateiformate (Übungsblatt)
  • Übung 2: FAT-Analyse (Übungsblatt), Besprechung: 01.06.2016

Praktikum:

  • Praktikum 1: Hashwerte, dd, Dateiformate
  • Praktikum 2: Datenträgerforensik
  • Praktikum 3: Dateisystemforensik FAT
  • Praktikum 4: Dateisystemforensik NTFS und Analyse der Windows Registry
  • Praktikum 5: Gutachten