Hide metadata

dc.date.accessioned2013-03-12T08:05:18Z
dc.date.available2013-03-12T08:05:18Z
dc.date.issued2010en_US
dc.date.submitted2010-11-30en_US
dc.identifier.citationHermansen, Bård Egil. An Evaluation of Forensic Tools for Linux. Masteroppgave, University of Oslo, 2010en_US
dc.identifier.urihttp://hdl.handle.net/10852/8820
dc.description.abstractDenne masteroppgaven gir en vurdering og sammenligning av flere datakriminaltekniske verktøy, med et spesielt fokus på to spesifikke verktøy. Det første kalles EnCase Forensics og er et kommersielt tilgjengelig verktøy som blir benyttet av politi og myndigheter flere steder i verden. Det andre kalles PyFlag og er et open source alternativ som ble benyttet i det vinnende bidraget til Digital Forensics Research Workshop (DFRWS) i 2008. Selv om verktøyene blir evaluert i sin helhet, vil hovedfokuset ligge på viktig søkefunksjonalitet. Tatt i betraktning at mesteparten av forskningen innen området er basert på Microsoft Windows plattformen, mens mindre forskning har blitt utført angående analyse av Linux systemer, så undersøker vi disse verktøyene hovedsakelig i et Linux miljø. Med disse verktøyene utfører vi datakriminalteknisk utvinning og analyse av realistiske data. I tillegg benyttes et verktøy med navn dd, for å utvinne data fra Linux. Denne masteroppgaven inneholder spesifiserte testprosedyrer, problemer vi støtte på under selve testingen, og de endelige resultatene.nor
dc.description.abstractThis thesis presents an in-depth assessment and comparison of several digital forensic tools, with a special emphasis on two particular tool kits. The first one called EnCase Forensics is a commercially available tool kit used by a large number of law enforcement around the world. The second one called PyFlag is an open source alternative used with great success in the winning contribution to the highly acclaimed Digital Forensics Research Workshop (DFRWS) anno 2008. Although tool kits are evaluated as a whole, the main focus is key evidence discovery capabilities. Considering that most research in this field is based on the Microsoft Windows platform, while little research has been published regarding analysis of a Linux system, we investigate these tool kits primarily in a Linux environment. We conduct real world forensic acquisition and analysis of a Linux file system using the aforementioned tool kits, along with a Linux acquisition tool called dd. During the course of this thesis we have specified testing procedures, problems encountered during testing, and the final results.eng
dc.language.isoengen_US
dc.titleAn Evaluation of Forensic Tools for Linux : Emphasizing EnCase and PyFlagen_US
dc.typeMaster thesisen_US
dc.date.updated2011-11-14en_US
dc.creator.authorHermansen, Bård Egilen_US
dc.subject.nsiVDP::420en_US
dc.identifier.bibliographiccitationinfo:ofi/fmt:kev:mtx:ctx&ctx_ver=Z39.88-2004&rft_val_fmt=info:ofi/fmt:kev:mtx:dissertation&rft.au=Hermansen, Bård Egil&rft.title=An Evaluation of Forensic Tools for Linux&rft.inst=University of Oslo&rft.date=2010&rft.degree=Masteroppgaveen_US
dc.identifier.urnURN:NBN:no-28096en_US
dc.type.documentMasteroppgaveen_US
dc.identifier.duo109175en_US
dc.contributor.supervisorAnders Skolseg Bruvik, Audun Jøsang, Bente Christine Aasgard, Margrete Raaumen_US
dc.identifier.bibsys114604126en_US
dc.identifier.fulltextFulltext https://www.duo.uio.no/bitstream/handle/10852/8820/2/Hermansen.pdf


Files in this item

Appears in the following Collection

Hide metadata