Tag Archives: memory

Memory Dumps

Een moeilijk punt van digitaal onderzoek is het maken van een live RAM dump, een PC die aanstaat. Een goede tool om dit te kunnen uitvoeren vind je op de onderstaande link, inclusief een uitgebreide handleiding. Het bijzondere is dat … Continue reading

Posted in Forensische techniek | Tagged , , , , | Leave a comment

Vista forensics bitlocker

Met Vista Ultimate en de Vista Enterprise versie komt de zogenaamde bitlocker funcie, een methode om harde schijven volledig te encrypten. Daarnaast kent Vista de zogenaamde shadowcopies waarmee een volledige schijf kan worden teruggezet, die bijvoorbeeld een dag oud is. … Continue reading

Posted in Forensische techniek | Tagged , , , | 1 Comment