Introductie

Het komt steeds vaker voor dat de hulp wordt ingeroepen van digitaal forensisch onderzoekers. Onderzoek van pc's, netwerken, mobiele telefoons en aanverwante media vragen diepgaande kennis. Naast deze kennis zijn de tools voor het achterhalen van bepaalde gegevens en de interpretatie van gegevens zeer belangrijk. Deze blog zal proberen oplossingen aan te dragen voor hulp bij digitaal onderzoek. Verschillende tools passeren de revue, interessante artikelen worden verder uitgediept, links naar andere forensische sites en handleidingen ter ondersteuning komen aan bod.
ip information

vrijdag 8 augustus 2008

Test je virusscanner

Virusscanners maken onder andere gebruik van een database waarin codes staan om een virus te herkennen. Met behulp van onderstaande stukje code kun je kijken of je virusscanner reageert...

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Open notepad.
Kopieer de bovenstaande tekst in de file en sla het bestand op onder de naam nepvirus.exe
De virusscanner zal onmiddelijk moeten reageren, nog voordat het bestand is opgeslagen. Als dat zo is weet je dat je virusscanner goed werkt!

Real Time Visitors !