{"id":389128,"date":"2024-12-12T07:46:46","date_gmt":"2024-12-12T07:46:46","guid":{"rendered":"https:\/\/staging2.lancologne.de\/?page_id=389128"},"modified":"2024-12-24T11:48:41","modified_gmt":"2024-12-24T10:48:41","slug":"md5","status":"publish","type":"page","link":"https:\/\/lancologne.de\/sv\/md5\/","title":{"rendered":"MD5"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8220;1&#8243; fullwidth=&#8220;on&#8220; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_fullwidth_image src=&#8220;https:\/\/lancologne.de\/wp-content\/uploads\/2023\/11\/kv-md5.jpg&#8220; title_text=&#8220;kv-md5&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;][\/et_pb_fullwidth_image][\/et_pb_section][et_pb_section fb_built=&#8220;1&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_row _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;055f6f6e-4d9d-4b28-976f-aef68f5801c8&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_column type=&#8220;4_4&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; pac_dcm_carousel_specific_module_num=&#8220;0&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_text _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; text_text_color=&#8220;#FFFFFF&#8220; text_font_size=&#8220;45px&#8220; header_text_align=&#8220;center&#8220; header_font_size=&#8220;50px&#8220; header_2_text_align=&#8220;center&#8220; header_2_text_color=&#8220;#000000&#8243; header_2_font_size=&#8220;36px&#8220; global_colors_info=&#8220;{}&#8220;]<\/p>\n<h1><span class=\"gradient-text\">MD5<\/span><\/h1>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row column_structure=&#8220;1_2,1_2&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;055f6f6e-4d9d-4b28-976f-aef68f5801c8&#8243; background_enable_color=&#8220;off&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_column type=&#8220;1_2&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; pac_dcm_carousel_specific_module_num=&#8220;0&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_image src=&#8220;https:\/\/lancologne.de\/wp-content\/uploads\/2023\/11\/vfc-logo.jpg&#8220; title_text=&#8220;vfc-logo&#8220; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; animation_direction=&#8220;left&#8220; sticky_position=&#8220;top&#8220; sticky_limit_top=&#8220;body&#8220; sticky_limit_bottom=&#8220;row&#8220; global_colors_info=&#8220;{}&#8220;][\/et_pb_image][\/et_pb_column][et_pb_column type=&#8220;1_2&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; pac_dcm_carousel_specific_module_num=&#8220;0&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_text _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; text_text_color=&#8220;#FFFFFF&#8220; text_font_size=&#8220;45px&#8220; header_2_text_align=&#8220;left&#8220; header_2_text_color=&#8220;#000000&#8243; header_2_font_size=&#8220;36px&#8220; global_colors_info=&#8220;{}&#8220;]<\/p>\n<h2><span class=\"gradient-text\">Virtual Forensic Computing by MD5<\/span><\/h2>\n<p>[\/et_pb_text][et_pb_text _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;]VFC wurde erstmals 2007 der it-forensischen Gemeinschaft vorgestellt. Es erm\u00f6glicht die einfache Erstellung einer virtuellen Maschine eines Ziel-Systems, was einem Ermittler erm\u00f6glicht, den \u201edigitale Tatort\u201c nachzustellen und damit zu interagieren als ob er vor dem betreffenden PC sitzt.<\/p>\n<p>Unter Verwendung anerkannter it-forensischer Verfahren untersucht VFC das Ziellaufwerk, um relevante Systeminformationen zu sammeln, damit es sehr schnell das VMware-Framework aufbauen kann, um eine forensisch sichere Kopie des Ziel-Systems (des Exponats) als virtuelle Maschine (VM) zu erstellen. Dieser Prozess wird von der VFC-Software automatisiert, um BSOD- und Treiberfehler zu vermeiden und dem Benutzer stundenlange manuelle Diagnose und Reparatur zu ersparen.[\/et_pb_text][et_pb_text _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;]<\/p>\n<p><strong>VFC erm\u00f6glicht die Virtualisierung von Windows, Linux, Solaris und anderen Betriebssystemplattformen.<\/strong><\/p>\n<p>Die VFC-VM erm\u00f6glicht es dem Benutzer, sich auf dem Desktop des Verd\u00e4chtigen zu bewegen, als ob er seinen Computer buchst\u00e4blich eingeschaltet h\u00e4tte. Dies kann durch die Arbeit mit forensischen Abbildern ( Images ) unter Verwendung des integrierten Montagewerkzeugs VFC Mount\u2122 oder direkt von einer schreibgesch\u00fctzten Festplatte aus erfolgen. Aufgrund seiner Einfachheit erm\u00f6glicht es VFC it-forensischen und nicht-itforensischen Fachleuten, Computer gerichtsfest zu untersuchen und das nicht innerhalb von Stunden sondern von Minuten!<\/p>\n<p>VFC kann auch dazu verwendet werden, einem Ermittler bei der Orientierung in Bezug auf belastende sowie entlastende Daten zu helfen. Es erm\u00f6glicht einem Ermittler, den Desktop eines Verd\u00e4chtigen in einem Format darzustellen, das von jedem verstanden wird. Dies kann entweder live vor Gericht durchgef\u00fchrt werden, indem ein tragbarer eigenst\u00e4ndiger Klon der virtuellen Maschine verwendet wird, oder als Standbilder f\u00fcr Berichte erfasst werden. Dies kann in F\u00e4llen von gro\u00dfem Nutzen sein, in denen auch eine nicht-technische Person wie ein Richter, ein Sch\u00f6ffe oder ein Anwalt die Daten verstehen und erkennen kann.<\/p>\n<p>Ein weiteres sehr wichtiges Merkmal, das Ermittler in Betracht ziehen sollten, ist die \u201eRestore Point Forensics \/ Patch VM\u201c. Dies erm\u00f6glicht es einem Ermittler, einen PC auf einen fr\u00fcheren Zustand \u201ezur\u00fcckzusetzen\u201c, um Verkn\u00fcpfungen zu erkennen, die in einer fr\u00fcheren Version der Maschine auf dem PC gespeichert wurden, wie beispielsweise Links zu Websites zweifelhafter oder krimineller Aktivit\u00e4ten, die seitdem entfernt wurden.<\/p>\n<p>[\/et_pb_text][et_pb_text _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; text_text_color=&#8220;#FFFFFF&#8220; text_font_size=&#8220;45px&#8220; header_2_text_align=&#8220;left&#8220; header_2_text_color=&#8220;#000000&#8243; header_2_font_size=&#8220;36px&#8220; global_colors_info=&#8220;{}&#8220;]<\/p>\n<h2><span class=\"gradient-text\">Warum VFC ?<\/span><\/h2>\n<p>[\/et_pb_text][et_pb_text _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;]<\/p>\n<h4>Hier nur einige wichtige M\u00f6glichkeiten eine digitalen Auswertung mit VFC:<\/h4>\n<p>[\/et_pb_text][et_pb_blurb title=&#8220;Windows Passw\u00f6rter umgehen und Windows Live-Konten in lokale Konten konvertieren&#8220; use_icon=&#8220;on&#8220; font_icon=&#8220;&#xe046;||divi||400&#8243; icon_color=&#8220;#9b2242&#8243; icon_placement=&#8220;left&#8220; image_icon_width=&#8220;25px&#8220; _builder_version=&#8220;4.27.3&#8243; _module_preset=&#8220;default&#8220; header_level=&#8220;h3&#8243; header_font_size=&#8220;18px&#8220; custom_margin=&#8220;||10px||false|false&#8220; custom_padding=&#8220;||||false|false&#8220; global_colors_info=&#8220;{}&#8220;][\/et_pb_blurb][et_pb_blurb title=&#8220;Eine VM erstellen und in Sekunden hochfahren&#8220; use_icon=&#8220;on&#8220; font_icon=&#8220;&#xe046;||divi||400&#8243; icon_color=&#8220;#9b2242&#8243; icon_placement=&#8220;left&#8220; image_icon_width=&#8220;25px&#8220; _builder_version=&#8220;4.27.3&#8243; _module_preset=&#8220;default&#8220; header_level=&#8220;h3&#8243; header_font_size=&#8220;18px&#8220; custom_margin=&#8220;||10px||false|false&#8220; custom_padding=&#8220;||||false|false&#8220; global_colors_info=&#8220;{}&#8220;][\/et_pb_blurb][et_pb_blurb title=&#8220;Eine eigenst\u00e4ndige digitale gerichtsverwertbare Kopie erstellen ( Keinerlei Daten werden auf dem zu untersuchenden PC ver\u00e4ndert )&#8220; use_icon=&#8220;on&#8220; font_icon=&#8220;&#xe046;||divi||400&#8243; icon_color=&#8220;#9b2242&#8243; icon_placement=&#8220;left&#8220; image_icon_width=&#8220;25px&#8220; _builder_version=&#8220;4.27.3&#8243; _module_preset=&#8220;default&#8220; header_level=&#8220;h3&#8243; header_font_size=&#8220;18px&#8220; custom_margin=&#8220;||10px||false|false&#8220; custom_padding=&#8220;||||false|false&#8220; global_colors_info=&#8220;{}&#8220;][\/et_pb_blurb][et_pb_blurb title=&#8220;Betroffenes PC-System auf Sch\u00e4dlinge untersuchen ( Trojaner, Malware, Spyware, etc. )&#8220; use_icon=&#8220;on&#8220; font_icon=&#8220;&#xe046;||divi||400&#8243; icon_color=&#8220;#9b2242&#8243; icon_placement=&#8220;left&#8220; image_icon_width=&#8220;25px&#8220; _builder_version=&#8220;4.27.3&#8243; _module_preset=&#8220;default&#8220; header_level=&#8220;h3&#8243; header_font_size=&#8220;18px&#8220; custom_margin=&#8220;||10px||false|false&#8220; custom_padding=&#8220;||||false|false&#8220; global_colors_info=&#8220;{}&#8220;][\/et_pb_blurb][et_pb_blurb title=&#8220;VFC von einem Boot-Stick starten um ein it-forensisches Abbild ( E01, DD, RAW, VHD, VHDx, etc. ) zu erstellen wobei das Windows-Passwort umgangen wird&#8220; use_icon=&#8220;on&#8220; font_icon=&#8220;&#xe046;||divi||400&#8243; icon_color=&#8220;#9b2242&#8243; icon_placement=&#8220;left&#8220; image_icon_width=&#8220;25px&#8220; _builder_version=&#8220;4.27.3&#8243; _module_preset=&#8220;default&#8220; header_level=&#8220;h3&#8243; header_font_size=&#8220;18px&#8220; custom_margin=&#8220;||10px||false|false&#8220; custom_padding=&#8220;||||false|false&#8220; global_colors_info=&#8220;{}&#8220;][\/et_pb_blurb][et_pb_text _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;]<strong>\u2026und noch vieles mehr !<\/strong>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=&#8220;1&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; custom_margin=&#8220;||||false|false&#8220; custom_padding=&#8220;||||false|false&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_row column_structure=&#8220;3_4,1_4&#8243; use_custom_gutter=&#8220;on&#8220; gutter_width=&#8220;2&#8243; make_equal=&#8220;on&#8220; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;055f6f6e-4d9d-4b28-976f-aef68f5801c8&#8243; background_enable_color=&#8220;off&#8220; use_background_color_gradient=&#8220;on&#8220; background_color_gradient_direction=&#8220;90deg&#8220; background_color_gradient_stops=&#8220;#ffffff 0%|#ffffff 20%|rgba(237,237,237,0.6) 20%|#ededed 100%&#8220; custom_padding=&#8220;5%|2%|5%|2%|true|true&#8220; custom_css_free_form=&#8220;.selector {||  display: flex;||  align-items: center;||}&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_column type=&#8220;3_4&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; pac_dcm_carousel_specific_module_num=&#8220;0&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_video src=&#8220;https:\/\/lancologne.de\/wp-content\/uploads\/2023\/11\/v7-video-1.mp4&#8243; _builder_version=&#8220;4.27.4&#8243; _module_preset=&#8220;default&#8220; hover_enabled=&#8220;0&#8243; global_colors_info=&#8220;{}&#8220; title_text=&#8220;v7-video-1&#8243; sticky_enabled=&#8220;0&#8243;][\/et_pb_video][\/et_pb_column][et_pb_column type=&#8220;1_4&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; background_enable_color=&#8220;off&#8220; pac_dcm_carousel_specific_module_num=&#8220;0&#8243; global_colors_info=&#8220;{}&#8220;][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=&#8220;1&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_row _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;055f6f6e-4d9d-4b28-976f-aef68f5801c8&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_column type=&#8220;4_4&#8243; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; pac_dcm_carousel_specific_module_num=&#8220;0&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_text _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; text_font=&#8220;|600|||||||&#8220; text_font_size=&#8220;18px&#8220; global_colors_info=&#8220;{}&#8220;]Quelle &#038; weitere Informationen unter:[\/et_pb_text][et_pb_button button_url=&#8220;https:\/\/md5.uk.com\/&#8220; url_new_window=&#8220;on&#8220; button_text=&#8220;MD5&#8243; button_alignment=&#8220;left&#8220; _builder_version=&#8220;4.27.2&#8243; _module_preset=&#8220;default&#8220; custom_button=&#8220;on&#8220; button_text_color=&#8220;#FFFFFF&#8220; button_bg_color=&#8220;#9b2242&#8243; button_border_width=&#8220;0px&#8220; button_border_radius=&#8220;0px&#8220; button_letter_spacing=&#8220;1px&#8220; button_icon=&#8220;&#x24;||divi||400&#8243; custom_margin=&#8220;40px||||false|false&#8220; custom_padding=&#8220;14px|50px|14px|30px|true|false&#8220; custom_padding_tablet=&#8220;14px|50px|14px|30px|true|false&#8220; custom_padding_phone=&#8220;10px|40px|10px|20px|true|false&#8220; custom_padding_last_edited=&#8220;on|phone&#8220; box_shadow_style=&#8220;preset3&#8243; box_shadow_color=&#8220;rgba(0,0,0,0.1)&#8220; locked=&#8220;off&#8220; global_colors_info=&#8220;{}&#8220; button_bg_color__hover_enabled=&#8220;on|desktop&#8220; button_bg_color__hover=&#8220;#000000&#8243; button_bg_enable_color__hover=&#8220;on&#8220; box_shadow_color__hover_enabled=&#8220;on|hover&#8220; box_shadow_color__hover=&#8220;rgba(0,0,0,0.3)&#8220;][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>MD5Virtual Forensic Computing by MD5VFC wurde erstmals 2007 der it-forensischen Gemeinschaft vorgestellt. Es erm\u00f6glicht die einfache Erstellung einer virtuellen Maschine eines Ziel-Systems, was einem Ermittler erm\u00f6glicht, den \u201edigitale Tatort\u201c nachzustellen und damit zu interagieren als ob er vor dem betreffenden PC sitzt. Unter Verwendung anerkannter it-forensischer Verfahren untersucht VFC das Ziellaufwerk, um relevante Systeminformationen zu [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"class_list":["post-389128","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/lancologne.de\/sv\/wp-json\/wp\/v2\/pages\/389128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lancologne.de\/sv\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/lancologne.de\/sv\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/lancologne.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/lancologne.de\/sv\/wp-json\/wp\/v2\/comments?post=389128"}],"version-history":[{"count":3,"href":"https:\/\/lancologne.de\/sv\/wp-json\/wp\/v2\/pages\/389128\/revisions"}],"predecessor-version":[{"id":389608,"href":"https:\/\/lancologne.de\/sv\/wp-json\/wp\/v2\/pages\/389128\/revisions\/389608"}],"wp:attachment":[{"href":"https:\/\/lancologne.de\/sv\/wp-json\/wp\/v2\/media?parent=389128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}