Forensische Datenrettung

[Titelbild; klicken für großes Bild]

Paßwörter ermitteln, Daten restaurieren

 

Christoph Willer

Mit der steten Zunahme der Nutzung und der Ausspähung des Computers durch Kriminelle müssen sich die Polizeibehörden mehr und mehr mit der gerichtsverwertbaren Untersuchung beschlagnahmter Computer befassen. Es gilt, verdächtige, aber auch manipulierte Daten zu finden oder die Kommunikation zwischen Bandenmitgliedern nachzuvollziehen. Dazu bedarf es bestimmter Techniken, die aber nicht nur von Strafbehörden angewandt werden, sondern auch von Privatanwendern und Firmen, die Daten auf einem PC wiederherstellen müssen.

Dieses Buch beschreibt Schritt für Schritt, wie Windows-, Linux- und Apple-Rechner untersucht und restauriert werden: Wie Datenträger auf verlorengegangene/absichtlich gelöschte Inhalte analysiert, nicht (mehr) vorhandene Paßwörter ermittelt werden und wie der Arbeitsspeicher des Computers durchforscht wird. Der Fokus des Buchs liegt auf dem Vermitteln der technischen Grundlagen. So weit wie möglich wird dabei mit freien Werkzeugen aus dem Open Source gearbeitet. Es wird aber auch gezeigt, ab wann kommerzielle Tools benötigt werden.

Der Autor Christoph Willer ist zertifizierter IT-Forensiker und EDV-Sachverständiger.

Bücher zu verwandten Themen:
*Erscheint im 4. Quartal 2010 ISBN-13 978-3-936546-60-6 ca. 400 Seiten (Broschur) € 49,90 (D) / € 51,75 (A) / sFr 78,-