This dissertation focuses on three core areas: Efficient memory forensics on Linux systems, approaches to utilize system profiles of forensics tools for dynamic addition of new security features, and the strategic use of honeypots. We developed a novel tool, Katana, aiming to transcend the limitations of existing approaches by offering configuration-agnostic memory forensics capabilities to analysts. We also developed an anti-forensic framework named RandCompile to test the limits of Katana.
Translated abstract:
Diese Dissertation konzentriert sich auf drei Bereiche: Effiziente Speicherforensik auf Linux-Systemen, Nutzung der Systemprofile von Forensik-Tools um neue Sicherheitsfunktionen dynamisch hinzuzufügen und der strategische Einsatz von Honeypots. Wir haben das Tool Katana entwickelt, das bestehende Beschränkungen überwindet, indem es konfigurationsagnostische Speicherforensik-Funktionen bietet. Zudem haben wir das Anti-Forensik Tool RandCompile entwickelt, um die Grenzen von Katana zu testen.