OPUS


Volltext-Downloads (blau) und Frontdoor-Views (grau)

Vergleich verschiedener forensischer Anwendungen im Zusammenhang mit dem Encrypting File System

Comparison of different forensic applications in connection with the Encrypting File System

  • In der vorliegenden Arbeit wird auf die Analyse des Encrypting File System (EFS) von Windows in Bezug auf verschiedene forensische Anwendungen eingegangen. Dazu werden die unterschiedlichen Vorgehensweisen der forensichen Anwendungen AXIOM, X-Ways Forensics, Autopsy und IPED analysiert. Ziel der Arbeit ist es zu untersuchen, ob diese forensischen Anwendungen verschlüsselte Dateien erkennen und entschlüsseln können. Dafür wird zu Beginn ein kurzer Überblick über die Entwicklung von Windows und seine Verschlüsselungsmöglichkeiten gegeben. Im Anschluss beschäftigt sich die Arbeit mit den ausgewählten forensischen Programmen und deren Leistung in Bezug auf mit dem Encrypting File System von Windows verschlüsselten Ordnern.
  • In this paper, the analysis of the Encrypting File System (EFS) of Windows in relation to different forensic applications is addressed. For this purpose, the different procedures of the forensic applications AXIOM, X-Ways Forensics, Autopsy and IPED are analysed. The aim of the work is to examine whether these forensic applications can recognise and decrypt encrypted files. For this purpose, a short overview of the development of Windows and its encryption possibilities is given at the beginning. Subsequently, the work deals with the selected forensic programmes and their performance in relation to folders encrypted with the Windows Encrypting File System.

Download full text files

Export metadata

Additional Services

Search Google Scholar

Statistics

frontdoor_oas
Metadaten
Author:Isabelle Mirtschink
URN:urn:nbn:de:bsz:mit1-opus4-155575
Advisor:Dirk Pawlaszczyk, Andreas Sommer
Document Type:Bachelor Thesis
Language:German
Date of Publication (online):2024/09/23
Year of first Publication:2024
Publishing Institution:Hochschule Mittweida
Granting Institution:Hochschule Mittweida
Release Date:2024/09/23
GND Keyword:Betriebssystem; WINDOWS <Programm>; Datensicherung
Page Number:69
Institutes:Angewandte Computer‐ und Bio­wissen­schaften
DDC classes:005.86 Datensicherung
Open Access:Frei zugänglich
Licence (German):License LogoUrheberrechtlich geschützt