In digital investigations it is important to document the examination of a computer system with as much detail as possible. Allthough never designed for digital investigations, many experts use the software script to record their whole terminal session while analyzing a target system. We analyze script's deficiencies and present the design and implementation of forscript (forensic script), a software providing additional capabilities and mechanisms for digital investigations.
Übersetzung des Abstracts:
Im Rahmen von digitalen Ermittlungen ist es oft notwendig, interaktive Akitiväten auf der Kommandozeile zu dokumentieren. Heute wird dazu in der Regel das Programm script eingesetzt. Wir zeigen die Schwächen von script auf und stellen ein neues Programm vor, forscript (forensic script), das an Stelle von script im Rahmen von digitalen Ermittlungen eingesetzt werden kann.
(Deutsch)
Das Dokument wird vom Publikationsserver der Universitätsbibliothek Mannheim bereitgestellt.