Forensische Untersuchung Von Windows 7 Mit Powershell : Mit Fokus auf die Live-Analyse am laufenden System

Bok av Neus Daniel
Im Rahmen dieser Arbeit wird das Windows 7 Betriebssystem auf forensisch wichtige Beweismittel untersucht. Der generelle Fokus der Untersuchung liegt auf den flchtigen Daten. Man spricht in diesem Fall von einer Live-Analyse am laufenden Rechner. Ein Kapitel dieser Arbeit ist auch der Post-Mortem Analyse gewidmet, welche die Analyse der persistenten Daten beschreibt. Des Weiteren wurde im Rahmen dieser Arbeit mit Hilfe der Skriptsprache PowerShell das Windows 7 Forensic Toolkit (W7FTK) entwickelt. Dieses dient der Live-Analyse von Windows 7 und kann die Beweismittel automatisiert aus dem System extrahieren. Die Ergebnisse der Analyse werden von dem Toolkit auf einem externen Datentrger gespeichert und als Website aufbereitet.