<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://www.louslab.be/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://www.louslab.be/feed.php">
        <title>Lou&#039;s lab - digital_forensics</title>
        <description></description>
        <link>https://www.louslab.be/</link>
        <image rdf:resource="https://www.louslab.be/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-05-07T13:45:48+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:base64&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:clamav&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:curl&amp;rev=1737138265&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:didierstevenstools&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:digital_forensics&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:dumpit&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:emailadres_verificatie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:erik_zimmerman_tools&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:eventlogexplorer&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:exiftool&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:ftk_imager&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:goede_opensource_tools&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:hexdump&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:kape&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:magnet_process_capture&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:magnet_ram_capture&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:myfw_debian11&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:myfw&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:pestudio&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:processhacker&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:recon-ng&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:reconnaissance&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:samba_share&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:shodan&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:sift_workstation&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:trid&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:volatility&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:whois&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.louslab.be/doku.php?id=digital_forensics:write-protect_usb_storage&amp;rev=1731780894&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://www.louslab.be/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>Lou's lab</title>
        <link>https://www.louslab.be/</link>
        <url>https://www.louslab.be/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:base64&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>base64</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:base64&amp;rev=1731780894&amp;do=diff</link>
        <description>base64

digital_forensics

context

dit document geeft wat uitleg rond base64 encoding en decoding. 

context

	*  aanvankelijk ontworpen om ASCII tekst naar binaire tekens om te zetten zodat die op een veilige (consistente) manier over het netwerk kunnen verstuurd worden waar die aan het eind dan terug omgezet worden.</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:clamav&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>clamav</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:clamav&amp;rev=1731780894&amp;do=diff</link>
        <description>ClamAV

digital_forensics

context

dit document bevat installatie (op Debian) en werking rond ClamAV, een OpenSource malware scanner. 

installatie

apt-get install clamav

werking

clamscan &lt;bestand&gt;: 
bestand scannen

clamscan &lt;bestand&gt;: 
bestand scannen en “OK”-boodschap onderdrukken</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:curl&amp;rev=1737138265&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-01-17T18:24:25+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>curl</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:curl&amp;rev=1737138265&amp;do=diff</link>
        <description>curl

digital_forensics

context

dit document geeft wat uitleg rond gebruik van curl, swiss-army knife voor up-/download van/naar eender waar. 

context

	*  standaard op elk modern OS.
ja, zelfs Windows heeft dat built-in!

werking

telnet

telnet client wordt nog steeds vaak gebruikt, maar op Windows enkel als</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:didierstevenstools&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>didierstevenstools</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:didierstevenstools&amp;rev=1731780894&amp;do=diff</link>
        <description>DidierStevensTools

digital_forensics

context

dit document beschijft installatie (en, misschien later, werking) van DidierStevensTools, een suite van programma&#039;s voor digital forensics.

installatie

	*  download de laatste versie van de blog:
cd /tmp &amp;&amp; curl &lt;http://didierstevens.com/files/software/DidierStevensSuite.zip&gt; --output DidierStevens.zip</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:digital_forensics&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>digital_forensics</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:digital_forensics&amp;rev=1731780894&amp;do=diff</link>
        <description>digital_forensics



digital_forensics</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:dumpit&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>dumpit</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:dumpit&amp;rev=1731780894&amp;do=diff</link>
        <description>dumpit

digital_forensics

context

dit document beschrijft de werking van dumpit, een tool om een RAM image te maken

installatie

	*  as stand-alone as they come
	*  download naar een gedeelde map op je SIFT workstation.

werking

algemeen

in hoofdzaak kan je met dumpit:

	*  een volledige dump van het geheugen maken.</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:emailadres_verificatie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>emailadres_verificatie</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:emailadres_verificatie&amp;rev=1731780894&amp;do=diff</link>
        <description>emailadres verificatie

digital_forensics

context

dit document beschrijft hoe je kunt nagaan of een emailadres bestaat

stappenplan

	*  zoek de MX-record op voor de mailserver:
dig &lt;domain&gt; mx
	*  verbind met de SMTP-server:
telnet &lt;smtp-server&gt; 25
	*  zeg vriendelijk goeiedag:</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:erik_zimmerman_tools&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>erik_zimmerman_tools</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:erik_zimmerman_tools&amp;rev=1731780894&amp;do=diff</link>
        <description>Erik Zimmerman Tools

digital_forensics

context

dit document bevat wat interessante informatie rond de Erik Zimmerman Tools

installatie

	*  download de PowerShell installer naar een gedeelde map op de server
	*  open het bestand met Powershell
alle tools worden nu naar die gedeelde map gekopieerd.</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:eventlogexplorer&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>eventlogexplorer</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:eventlogexplorer&amp;rev=1731780894&amp;do=diff</link>
        <description>EventlogExplorer

digital_forensics

context

dit document beschrijft installatie en werking van EventlogExplorer, een tool waarmee je vlotjes doorheen de Windows Eventviewer wandelt

installatie

	*  download pagina vraagt wat registratie zodat je netjes je serial ontvangt. 
nadien kan je rechtstreeks gaan:</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:exiftool&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>exiftool</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:exiftool&amp;rev=1731780894&amp;do=diff</link>
        <description>Exiftool

digital_forensics

context

dit document beschijft installatie (en, misschien later, werking) van exiftool, een programma om metadata te lezen.

installatie

	*  download de laatste versie van SourceForge:
cd /tmp &amp;&amp; wget &lt;https://sourceforge.net/projects/exiftool/files/Image-ExifTool-12.38.tar.gz&gt;
	*  pak het bestand uit:
tar -xvzf Image-ExifTool-12.38.tar.gz</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:ftk_imager&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ftk_imager</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:ftk_imager&amp;rev=1731780894&amp;do=diff</link>
        <description>FTK Imager

digital_forensics

context

dit document beschrijft installatie en werking van FTK imager

installatie

	*  download de installer (beetje vervelend dat je moet registreren om de link te krijgen, maar goed)
	*  controleer de installer even op VirusTotal
	*  next, next, next en gedaan.</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:goede_opensource_tools&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>goede_opensource_tools</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:goede_opensource_tools&amp;rev=1731780894&amp;do=diff</link>
        <description>goede OpenSource tools

digital_forensics

context

dit document geeft enkele goeie OpenSource tools gebruikt voor digitaal forensics

overzicht

	*  Autopsy
	*  Foremost (carve data): &lt;http://foremost.sourceforge.net/&gt;
	*  network miner: &lt;https://sourceforge.net/projects/networkminer/&gt;
	*  wireshark
	*  registry explorer (lijkt onderdeel te zijn van</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:hexdump&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>hexdump</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:hexdump&amp;rev=1731780894&amp;do=diff</link>
        <description>hexdump

digital_forensics

context

dit document geeft wat uitleg rond hexdump, een tool om uit een binair bestand leesbare tekens te halen

context

	*  

werking

hexdump -C &lt;bestand&gt;:


meer info

digital_forensics hexdump linux</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:kape&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>kape</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:kape&amp;rev=1731780894&amp;do=diff</link>
        <description>Kape

digital_forensics

context

dit document beschrijft installatie en werking van Kape, een tool van Eric Zimmerman voor triage van Windows artefacts

installatie

	*  download het zip-bestand. 
	*  pak het uit naar een directory opo een gedeelde map. 

werking

	*  meld (</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:magnet_process_capture&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>magnet_process_capture</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:magnet_process_capture&amp;rev=1731780894&amp;do=diff</link>
        <description>MAGNET Process Capture

digital_forensics

context

dit document beschrijft installatie en werking van MAGNET Process Capture

installatie

	*  download de installer (beetje vervelend dat je moet registreren om de link te krijgen, maar goed)
	*  controleer de installer even op</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:magnet_ram_capture&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>magnet_ram_capture</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:magnet_ram_capture&amp;rev=1731780894&amp;do=diff</link>
        <description>magnet RAM Capture

digital_forensics

context

dit document beschrijft de werking van magnet RAM Capture, een tool om een RAM image te maken

installatie

	*  as stand-alone as they come
	*  vriendelijk op je knieën gaan en via email krijg je je download link
	*  laat de download gerust es langs</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:myfw_debian11&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>myfw_debian11</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:myfw_debian11&amp;rev=1731780894&amp;do=diff</link>
        <description>Myfw debian11

digital_forensics

context

dit document beschijft de installatie van Myfw (My Forensic Workstation), een Linux server met bruikbare tools voor DFIR. Specifiek op Debian11.

installatie

	*  installeer Debian11
	*  werk het OS bij: apt-get update &amp;&amp; apt-get upgrade</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:myfw&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>myfw</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:myfw&amp;rev=1731780894&amp;do=diff</link>
        <description>Myfw

digital_forensics

context

dit document beschijft de installatie van Myfw (My Forensic Workstation), een Linux server met bruikbare tools voor DFIR. 

installatie

	*  installeer een Debian / Ubuntu
	*  werk het OS bij: apt-get update &amp;&amp; apt-get upgrade
	*  installeer volgende rpm&#039;s:</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:pestudio&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>pestudio</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:pestudio&amp;rev=1731780894&amp;do=diff</link>
        <description>pestudio

digital_forensics

context

dit document beschijft installatie (en, misschien later, werking) van pestudio.

installatie

	*  download de laatste versie van Winitors website:
cd /tmp &amp;&amp; wget &lt;https://www.winitor.com/tools/pestudio/current/pestudio.zip&gt;
	*  pak het bestand uit:
zip pestudio.zip -d /home/shares/software
	*  laat het even langs</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:processhacker&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>processhacker</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:processhacker&amp;rev=1731780894&amp;do=diff</link>
        <description>ProcessHacker

digital_forensics

context

dit document beschijft installatie (en, misschien later, werking) van ProcessHacker

installatie

	*  download de laatste versie van SourceForge:
cd /home/shares/software &amp;&amp; wget &lt;https://sourceforge.net/projects/processhacker/files/latest&gt; &amp;&amp; mv latest processhacker
	*  laat het nog even langs</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:recon-ng&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>recon-ng</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:recon-ng&amp;rev=1731780894&amp;do=diff</link>
        <description>recon-ng

digital_forensics

context

dit document beschrijft installatie en werking van Recon-ng, een reconnaissence tool.

installatie

rpm

apt-get install recon-ng (check vooraf de versie via apt changelog recon-ng)

source

	*  clone de Github repo: cd /tmp/ &amp;&amp; git clone</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:reconnaissance&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>reconnaissance</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:reconnaissance&amp;rev=1731780894&amp;do=diff</link>
        <description>reconnaissance

digital_forensics

context

dit document beschijft een stappenplan voor reconnaissance uitgaand van een domein ahv enkele eenvoudige basiscommando&#039;s.
belangrijker dan de tools is de methodologie:
tools zijn er om ons te helpen, niet om voor ons te denken!</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:samba_share&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>samba_share</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:samba_share&amp;rev=1731780894&amp;do=diff</link>
        <description>Samba share

digital_forensics

context

dit document beschrijft  hoe je de Samba shares aanmaakt op Myfw

installatie

	*  installeer samba:
apt-get install samba samba-client
	*  maak onderstaande mappen aan:
mkdir -p /home/shares/cases /home/shares/software
	*  maak onderstaande groepen aan:</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:shodan&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>shodan</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:shodan&amp;rev=1731780894&amp;do=diff</link>
        <description>shodan

digital_forensics

context

dit document beschrijft installatie en werking van Shodan. 

installatie

volg hiervoor shodan artikel

werking

initialisatie

shodan init &lt;API key&gt;

account details

shodan info

zoeken

shodan search &lt;string&gt;
shodan search &lt;string&gt; --</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:sift_workstation&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>sift_workstation</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:sift_workstation&amp;rev=1731780894&amp;do=diff</link>
        <description>SIFT workstation

digital_forensics

context

dit document beschrijft de installatie van SIFT workstation, een analyse werkstation voor digital forensics.

installatie

old school

	*  installeer Ubuntu 20.04
	*  installeer de SIFT-CLI
Als je wat kort door de bocht wil gaan:</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:trid&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>trid</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:trid&amp;rev=1731780894&amp;do=diff</link>
        <description>TrID

digital_forensics

context

dit document bevat installatie en werking rond TrID, een programma om een bestandstype te identificeren. 

installatie

Windows

choco install trid

Linux

	*  deel van SIFT workstation.
tridupdate doet db update. 
		*  handmatig: 
			*  mkdir /tmp/trid &amp;&amp; cd /tmp/trid</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:volatility&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>volatility</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:volatility&amp;rev=1731780894&amp;do=diff</link>
        <description>Volatility

digital_forensics

context

dit document beschrijft de werking van Volatility, een memory forensics framework

profiles

	*  afhankelijk van het OS waarop je dump nam
	*  overzicht: vol.py --info
	*  Windows minidump (.dmp) worden (nog) niet ondersteund.</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:whois&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>whois</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:whois&amp;rev=1731780894&amp;do=diff</link>
        <description>whois

digital_forensics

context

dit document beschrijft enkele zoekacties met whois

context

	*  bevraagt whois databases waarin informatie rond domein registratie bewaard wordt. 

werking

standaard

whois &lt;domein&gt;-H --verbose:
vraagt info op, met meest mogelijke details (oa gebruikte whois server) met uitzonderin van legalese.</description>
    </item>
    <item rdf:about="https://www.louslab.be/doku.php?id=digital_forensics:write-protect_usb_storage&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>write-protect_usb_storage</title>
        <link>https://www.louslab.be/doku.php?id=digital_forensics:write-protect_usb_storage&amp;rev=1731780894&amp;do=diff</link>
        <description>write-protect usb storage

digital_forensics

context

dit document beschrijft hoe je USB storage write-protect om te voorkomen dat er data naar een USB apparataat wordt geschreven. 

stappenplan

	*  meld aan met administrator privileges
	*  open Registry: regedit
	*</description>
    </item>
</rdf:RDF>
